linuxiptables:Linux操作系统下防火墙iptables设置思路方法

  修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件如果要开放哪个端口在里面添加

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT

  就可以了其中 1521 是要开放端口号然后重新启动linux防火墙服务

  停止/启动防火墙服务命令:

  用root登录后执行

  service iptables stop --停止

  service iptables start --启动

  (service命令位于/sbin)

  防火墙规则只有在 iptables 服务运行时候才能被激活要手工启动服务使用以下命令:

  /sbin rvice iptables restart

  要确保它在系统引导时启动使用以下命令:

  /sbin/chkconfig --level 345 iptables on

  ipchains 服务不能和 iptables 服务同时运行要确定 ipchains 服务被禁用执行以下命令:

  /sbin/chkconfig --level 345 ipchains off

Tags:  linux中的iptables linuxiptables

延伸阅读

最新评论

发表评论