博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux防火墙标准配置
阅读量:6355 次
发布时间:2019-06-23

本文共 1827 字,大约阅读时间需要 6 分钟。

1查看防火墙现有配置

iptables -L -n

2清除防火墙所有规则链

iptables -F 

3清楚使用者规则链

iptables -X

4添加iptables规则

iptables -A INPUT -p tcp --dport 22 -j ACCEPT ##添加一个开放端口22的输入流的规则

iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT ##添加一个开放端口22的输出流的规则

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

iptables -P INPUT DROP #如果没有添加端口22的accept规则,切勿运行此命令

iptables -I INPUT -s 
.
.
.
 -j DROP ##阻止指定IP -I表示添加

iptables -D INPUT -s 
.
.
.
 -j DROP ##解封一个指定IP -D表示删除该规则

iptables -I INPUT -s 121.0.0.0/8 -j DROP ##禁用IP地址段

5iptables配置实例

[root@node1 ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 6379 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 111 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 21 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 631 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 6010 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 6011 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 119 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 199 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 3306 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 8081 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 8005 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 7782 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 8009 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p udp --dport 161 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -i lo -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p icmp -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p udp --dport 53 -j ACCEPT

[root@node1 ~]# iptables -A INPUT -p tcp --dport 53 -j ACCEPT

本文转自 Barron1 51CTO博客,原文链接:http://blog.51cto.com/13172370/2043512,如需转载请自行联系原作者

你可能感兴趣的文章
airpods固件更新方法_AirPods2和AirPods pro固件升级方法
查看>>
三星s10待机耗电怎么解决_红米7插卡联网待机测试:435小时
查看>>
应用挂载beegfs指定目录_CentOS8 挂载硬盘
查看>>
js计算数值相加_「硬核JS」令你迷惑的位运算
查看>>
r语言写内曼最优分配_Go 语言机制之内存剖析
查看>>
车提示检测轮胎气压_2020榆林清涧县电动扫地车厂家直销无二次污染
查看>>
函数 matlab_matlab矢量函数的可视化
查看>>
实现搜索框记录搜索历史_如何查找公众号历史文章?如何搜索历史文章?
查看>>
方法的重载与重写_17、重载和重写的区别?重载的方法能否根据返回类型进行区分?...
查看>>
屏幕组件_iPhone12小屏又被曝光,这次是全新的屏幕组件
查看>>
中装订线位置_「内审实务」凭证装订线牵出的审计线索
查看>>
7重置mysql root_mysql创建新用户步骤及常见问题
查看>>
怎么监控存储陈列运行状态_新基建 新数据中心样板案例西安电力医院 IT运维集中监控系统...
查看>>
高光谱亚像素检测器_干货液相色谱检测器原理及应用
查看>>
python输入姓名专业班级口号_有创意的班级口号14班
查看>>
python导出数据成mat_Python将npy文件转换为mat文件
查看>>
api netcore 跨域支持_在dotnet core web api中支持CORS(跨域访问)
查看>>
python分割文件_python简单分割文件的方法
查看>>
react方法返回html_react中页面如何实现跳转?
查看>>
word文本框线形怎么设置_Word2010怎么设置文本框样式和颜色
查看>>