您的位置:首页 > 运维架构 > Linux

linux学习(5)-iptables防火墙设置

2013-01-11 14:54 288 查看
各位linux的爱好者或者工作跟linux相关的程序员,我们在工作中经常遇到应用服务器端口已经启动,

在网络正常的情况下,访问不到应用程序,这个跟防火墙设置有关

操作步骤

1.检查有没有启动防火墙

service iptables status


2.如果没有启动防火墙(基于安全考虑)

永久性生效,重启后不会复原
开启: chkconfig iptables on
关闭: chkconfig iptables off


即时生效,重启后复原

开启: service iptables start

关闭: service iptables stop

需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。

在当开启了防火墙时,做如下设置,开启相关端口,


3.修改防火墙配置

修改/etc/sysconfig/iptables 文件,添加以下内容:

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

保存:/etc/rc.d/init.d/iptables save

重启生效:/etc/init.d/iptables restart


4.关闭防火墙服务

查看防火墙信息:
#/etc/init.d/iptables status
关闭防火墙服务:
#/etc/init.d/iptables stop
永久关闭?不知道怎么个永久法:
#chkconfig –level 35 iptables off
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: