linux防火墙怎么设置单独开放一个端口

linux防火墙怎么设置单独开放一个端口,第1张

以mysql服的3306端口为例。

1、直接打开端口:

iptables -I INPUT -p tcp --dport 3306 -j ACCEPT

2、永久打开某端口

首先,用vim打开防火墙配置文件:

vim /etc/sysconfig/iptables

然后,在iptables文件内容中加入如下内容:

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

最后,保存配置文件后,执行如下命令重启防火墙:

service iptables restart

打开配置文件 

命令代码  

[root@localhost ~]# vi /etc/sysconfig/iptables   

正确的配置文件 

配置代码  

# Firewall configuration written by system-config-firewall    

# Manual customization of this file is not recommended.    

*filter    

:INPUT ACCEPT [0:0]    

:FORWARD ACCEPT [0:0]    

:OUTPUT ACCEPT [0:0]    

-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT    

-A INPUT -p icmp -j ACCEPT    

-A INPUT -i lo -j ACCEPT    

-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT    

-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT   

-A INPUT -j REJECT –reject-with icmp-host-prohibited    

-A FORWARD -j REJECT –reject-with icmp-host-prohibited    

COMMIT   

配置[*]通配代码  

-A INPUT -m state –state NEW -m tcp -p tcp –dport * -j ACCEPT  

注意点:新开放的端口一定要在端口22后面 

重启防火墙使配置生效 

命令代码  

[root@localhost ~]# /etc/init.d/iptables restart  

其它 

查看开放端口 

命令代码  

[root@localhost ~]# /etc/init.d/iptables status  

关闭防火墙 

命令代码  

[root@localhost ~]# /etc/init.d/iptables stop  


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/8909703.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-22
下一篇 2023-04-22

发表评论

登录后才能评论

评论列表(0条)

保存