永久开放一个linux端口用什么命令?

永久开放一个linux端口用什么命令?,第1张

1. 开放端口命令: /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT

2.保存:/etc/rc.d/init.d/iptables save

3.重启服务:/etc/init.d/iptables restart

4.查看端口是否开放:/sbin/iptables -L -n

Linux系统中,防火墙默认是不开启的,一般也没有配置过任何防火墙的策略,所以不存在/etc/sysconfig/iptables文件。 网页链接   Iptables与Firewalld防火墙介绍。

单个IP的命令是

iptables -I INPUT -s 124.115.0.199 -j DROP

封IP段的命令是

iptables -I INPUT -s 124.115.0.0/16 -j DROP

iptables -I INPUT -s 124.115.3.0/16 -j DROP

iptables -I INPUT -s 124.115.4.0/16 -j DROP

封整个段的命令是

iptables -I INPUT -s 124.115.0.0/8 -j DROP

封几个段的命令是

iptables -I INPUT -s 61.37.80.0/24 -j DROP

iptables -I INPUT -s 61.37.81.0/24 -j DROP

用iptables禁止一个IP地址范围

iptables -A FORWARD -s 10.0.0.1-255 -j DROP

使iptables永久生效:

1、修改配置文件:

配置文件是在/etc/iptables

2、使用命令:

命令是/etc/rc.d/init.d/iptables save

1、vi /etc/sysconfig/iptables

2、yy复制一行已经开放端口的配置,例如

-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT

3、p粘贴,修改成8888

-A INPUT -p tcp -m tcp --dport 8888 -j ACCEPT

4、重启iptables

/etc/init.d/iptables restart

或者

service iptables restart


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/bake/11544468.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-16
下一篇 2023-05-16

发表评论

登录后才能评论

评论列表(0条)

保存