|
|
开放80、22、3306端口操作iptables -I INPUT -p tcp --dport 80 -j ACCEPT
' F% v7 T7 z" z2 _: G8 Riptables -I INPUT -p tcp --dport 22 -j ACCEPT: M8 n6 V: ?. a5 E- n; p5 j8 Z
iptables -I INPUT -p tcp --dport 3306 -j ACCEPT; U' \+ d, F1 x4 V
然后保存:
4 R) _4 I0 @; ? l* z/etc/rc.d/init.d/iptables save1 `* n M7 w! m# v
# K& ^0 ^8 O2 j7 X# q( s
查看打开的端口:
# s0 e- p* ^) I& b& \) D/etc/init.d/iptables status6 ^! t; V# }* u' w+ s! R
; I" \5 u8 G$ m) y7 m1 v$ N. k-------------------------------------------------------# s5 d! o6 P- A
补充说明:: M7 i, k3 U& i! T" Y% U
, i) w# g: R) Z. [
#关闭防火墙; E* Y( Q+ y2 Q! P! S( [# n0 l( _
/etc/init.d/iptables stop
7 Z; |0 L5 W8 d7 J' { v Gservice iptables stop # 停止服务9 ?1 p" P: w+ b- |3 u
#查看防火墙信息8 m9 y5 d6 ]3 F: i) S1 T
/etc/init.d/iptables status
" w1 Z, m; q0 k" z3 C( i( U! t8 x2 `' N/ D8 y9 v6 b
#开放端口:8080
- r: v6 h6 A) \' e8 H/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
8 q5 W, R) i$ K% \- h#重启防火墙以便改动生效或者直接重启系统)0 q9 ^* r3 W) I2 ^ M2 |
/etc/init.d/iptables restart( s- ~4 I g# s+ K1 `7 E! c9 Z8 q" y
#将更改进行保存/ N/ t O2 E* r
/etc/rc.d/init.d/iptables save
2 J: Y1 {, F: J5 f) I3 Q
I, Q' z& `1 s# V7 l8 J另外直接在/etc/sysconfig/iptables中增加一行:
+ f+ `! N' ~- ^: K+ B, H; H. i-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT0 b" A8 e$ L1 K
#永久关闭防火墙
$ G0 _& o p7 }4 n& C, A- z2 D$ j# L( Kchkconfig –level 35 iptables off9 w8 ~7 S# m3 U$ B: R
/ \1 }% L3 r1 ^% u# Q3 n |
|