进入Linux 命令行,编辑防火墙规则配置文件 iptables

vi /etc/sysconfig/iptables

下面是一个白名单设置的例子:

# Firewall configuration written by system-config-securitylevel

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:RH-Firewall-1-INPUT - [0:0]

-N whitelist

-A whitelist -s 10.202.106.1 -j ACCEPT

-A whitelist -s 10.202.106.2 -j ACCEPT

-A whitelist -s 10.202.106.3 -j ACCEPT

-A whitelist -s 10.202.106.4 -j ACCEPT

-A whitelist -s 10.202.106.5 -j ACCEPT

-A whitelist -s 10.202.106.6 -j ACCEPT

-A whitelist -s 10.202.106.7 -j ACCEPT

-A INPUT -j RH-Firewall-1-INPUT

-A FORWARD -j RH-Firewall-1-INPUT

-A RH-Firewall-1-INPUT -i lo -j ACCEPT

-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

-A RH-Firewall-1-INPUT -p 50 -j ACCEPT

-A RH-Firewall-1-INPUT -p 51 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 4750 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j whitelist

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT

其中设置白名单的部分为:

-N whitelist

-A whitelist -s 10.202.106.1 -j ACCEPT

-A whitelist -s 10.202.106.2 -j ACCEPT

-A whitelist -s 10.202.106.3 -j ACCEPT

-A whitelist -s 10.202.106.4 -j ACCEPT

-A whitelist -s 10.202.106.5 -j ACCEPT

-A whitelist -s 10.202.106.6 -j ACCEPT

-A whitelist -s 10.202.106.7 -j ACCEPT

使用白名单规则使用 j 参数指定:

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j whitelist

以上这篇Linux下设置防火墙白名单(RHEL 6和CentOS 7)的步骤就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持脚本之家。

linux系统中建立网络白名单,Linux下设置防火墙白名单(RHEL 6和CentOS 7)的步骤相关推荐

  1. linux两块网卡不通,由安装两块网卡的linux系统中引起网络不通想到的

    由安装两块网卡的linux系统中引起网络不通想到的 由安装两块网卡的linux系统中引起网络不通想到的 一天,小王突然急匆匆的来找我,他说:"我在机子上刚装的redhat怎么老也ping不通 ...

  2. 2008 mysql 本地安全_如何在Linux系统中建立mysql的本地安全机制?

    如何在Linux系统中对MySQL进行本地的安全机制?今天我们将给大家介绍下具体的操作方法. local-infile=0#关闭远程连接,即3306端口.这是LinuxMySQL的默认监听端口.由于此 ...

  3. Linux系统中与网络配置相关的工具

    网络配置 大家平时经常碰到的网络是局域网(LAN),局域网又分为有线局域网和无线局域网(WLAN),其中以太网(Ethernet)是最常见的有线局域网,WIFI是最常见的无线局域网.除此之外,还有拨号 ...

  4. Linux系统中的文件类型(Linux应用编程篇)

    windows系统下,操作系统识别文件类型一般是通过文件名后缀来判断 虽然Linux系统并不会通过后缀来识别文件,但是文件后缀也要规范.需要根据文件本身的功能属性来添加. LInux系统下一共分为 7 ...

  5. linux系统中如何查ip,在Linux系统中查看ip的命令是什么

    在Linux系统中查看ip的命令是什么 发布时间:2020-04-30 10:32:07 来源:亿速云 阅读:432 作者:小新 在排除网络问题,设置新连接或配置防火墙时,了解设备的 IP 地址非常重 ...

  6. linux系统中删除一次性任务流程,Linux系统中的计划任务

    在系统的工作管理中,我们经常会有需要去告诉电脑某些特定的时间执行一些操作,比如定时提醒工作人员需要做什么事情,或者在每天凌晨进行文件备份等等.这就需要某些命令来达成计划任务. 计划任务可以大体上分成两 ...

  7. linux系统中tar命令的使用,Linux系统下正确使用tar命令的操作方法

    众所周知,Linux系统下tar命令打包文件,把几个不同的文件集合在同一个文件中,跟压缩软件的功能有点类似.但是很多用户不知道如何操作,下面,我们就一起来看看Linux系统下正确使用tar命令的操作方 ...

  8. 在重启Linux系统中把内存,在重新启动Linux系统的同时把内存中的信息写入硬盘,应使用()...

    在重新启动Linux系统的同时把内存中的信息写入硬盘,应使用()由河北公务员考试网公务员行测试题栏目提供,更多关于国考银保监试题,河北公务员考试公务员行测试题的内容,请关注河北公务员考试网/河北人事考 ...

  9. linux系统中加密文件传输助手,Linux 下的安卓文件传输助手!

    如果你尝试在 Ubuntu 下连接你的安卓手机,你也许可以试试 Linux 下的安卓文件传输助手.本质上来说,这个应用是谷歌 macOS 版本的一个克隆.它是用 Qt 编写的,用户界面非常简洁,使得你 ...

最新文章

  1. 云计算机运行内存,电脑内存,云服务器内存最深刻的解读!
  2. Knative 实战:三步走!基于 Knative Serverless 技术实现一个短网址服务
  3. mysql命令导入存储过程报错_mysql导入存储过程时declare报错的有关问题解决
  4. 【机器学习基础】机器学习模型的度量选择(上)
  5. 技术干货 | 视频最佳体验之自适应调节系统
  6. 支持驱动最好的linux软件,Linux平台设备和驱动
  7. go语言int类型转化成string类型的方式
  8. 在C#中调用一个dll函数,其中有个参数为 hdc,如何在C#中得到这个值并传给这个参数呢?
  9. mac 下基于firebreath 开发多浏览器支持的浏览器插件
  10. 网线(水晶头)制作流程 请附件下载
  11. [转]MSP430学习心得---时钟
  12. Windows 会有开源的一天吗?
  13. 通解:HTTP超时,或者require TLS/SSL,亦或者conda install / update/ create Solving environment不停
  14. 如何以最低廉的价格(249元!!)组装一台Mac黑苹果主机,垃圾佬极限装机!!
  15. 迅捷CAD编辑器剪切框架工具具体使用方法
  16. 计算机电缆检测报告,计算机用屏蔽双绞线DJYPVP-2*2*1.0mm²
  17. 卡方 matlab,用matlab算卡方值
  18. 第四章第6节水管工游戏
  19. 重生之我是赏金猎人-SRC漏洞挖掘(十三)-攻防对抗/梦中绝杀X脖代理商
  20. 如何把证件照底色变白?怎样更换电子版证件照底色?

热门文章

  1. Linux下查看Apache的版本号
  2. 经典的printk 写法
  3. IOS 学习笔记 2015-03-20 O之 nil,Nil,NULL,NSNull
  4. leetcode 101 Symmetric Tree
  5. SCOM Logical Disk Free Space Monitor
  6. [HNOI2002]营业额统计
  7. yii2 postman 文件上传
  8. Github在windows7环境下使用入门
  9. 服务器标记“asp:ScriptManager”不明确。
  10. linux shell 查看进程 可执行程序路径