1. 开放端口命令: /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
2.保存:/etc/rc.d/init.d/iptables save
3.重启服务:/etc/init.d/iptables restart
4.查看端口是否开放:/sbin/iptables -L -n
Linux系统中,防火墙默认是不开启的,一般也没有配置过任何防火墙的策略,所以不存在/etc/sysconfig/iptables文件。 网页链接 Iptables与Firewalld防火墙介绍。
单个IP的命令是iptables -I INPUT -s 124.115.0.199 -j DROP
封IP段的命令是
iptables -I INPUT -s 124.115.0.0/16 -j DROP
iptables -I INPUT -s 124.115.3.0/16 -j DROP
iptables -I INPUT -s 124.115.4.0/16 -j DROP
封整个段的命令是
iptables -I INPUT -s 124.115.0.0/8 -j DROP
封几个段的命令是
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP
用iptables禁止一个IP地址范围
iptables -A FORWARD -s 10.0.0.1-255 -j DROP
使iptables永久生效:
1、修改配置文件:
配置文件是在/etc/iptables
2、使用命令:
命令是/etc/rc.d/init.d/iptables save
1、vi /etc/sysconfig/iptables2、yy复制一行已经开放端口的配置,例如
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
3、p粘贴,修改成8888
-A INPUT -p tcp -m tcp --dport 8888 -j ACCEPT
4、重启iptables
/etc/init.d/iptables restart
或者
service iptables restart
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)