centos6管理防火墙

  • 2018-08-13
  • 浏览 (1007)

centos6使用iptables管理防火墙,centos7则使用firewall管理防火墙,下面介绍centos6管理防火墙的命令:

1、开放端口8080命令
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT

或直接在/etc/sysconfig/iptables中增加一行:
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT

2、关闭端口8080
/sbin/iptables -I INPUT -p tcp --dport 8080 -j DROP

或直接在/etc/sysconfig/iptables中增加一行:
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j DROP

3、将更改进行保存
/etc/rc.d/init.d/iptables save

4、查看打开端口命令
/etc/init.d/iptables status

5、关闭防火墙命令
/etc/init.d/iptables stop

6、停止服务命令
service iptables stop

7、重启防火墙以便改动生效
/etc/init.d/iptables restart

8、永久关闭防火墙命令
chkconfig –level 35 iptables off (未实验,基于安全考虑实用此方法)
0  赞