|
|
开放80、22、3306端口操作iptables -I INPUT -p tcp --dport 80 -j ACCEPT
6 q; W4 O+ i7 I Q. G5 I% y3 |4 Biptables -I INPUT -p tcp --dport 22 -j ACCEPT
% L- @7 q( Q) x. N; {iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
- Y! A4 G$ H6 p) {& r: z" @然后保存: |9 v2 n+ ~5 G
/etc/rc.d/init.d/iptables save
# e% v5 i3 w w: C' q" m9 p& _7 m/ Z( s/ T
查看打开的端口:
' Z3 y& S6 w D$ y" r, ` b/etc/init.d/iptables status
7 `7 C* l# _+ R8 H, b$ h" F4 h, g i0 V2 P% ~; f
------------------------------------------------------- O; o) |; k l. k% s8 S. H* R
补充说明:
7 \5 m3 A! f) c2 _$ i5 n! ?7 ~' ?7 b* y$ h$ Y: h3 V3 U9 v0 X; H
#关闭防火墙
( x- `2 L$ \- t/etc/init.d/iptables stop
$ z; p( ]* \4 G7 Z0 o+ ^' Bservice iptables stop # 停止服务& ~1 c, Z g. ?
#查看防火墙信息
$ X% x3 ?# `/ R! d; @# Q- l/etc/init.d/iptables status
& `5 Q/ g$ h3 l6 t! {& K; |* X! ^( Q
#开放端口:8080- p9 E$ S8 H4 W. d
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
+ o5 M* c+ Z5 b( _0 @#重启防火墙以便改动生效或者直接重启系统)
$ y3 L- }7 F# n; D7 V/etc/init.d/iptables restart( Y% h3 H. l& o
#将更改进行保存3 `+ u8 ^# i, U
/etc/rc.d/init.d/iptables save- Z2 L @& V5 i8 R& T! L
- F. e0 m' J a- |+ t B! d/ v另外直接在/etc/sysconfig/iptables中增加一行:
, j+ l. @! \) u% w/ Y# t+ G-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT4 a5 v! w% ?' Q" ?. J; M3 L
#永久关闭防火墙
0 L7 q# }% ^7 o; n3 F$ X! P4 z; Qchkconfig –level 35 iptables off5 P- ^7 _9 t4 v* c d# z+ ~- o
1 i* B$ U' M1 P |
|