linux iptables配置
1
iptables默认系统自带
setup
2重启防火墙
/etc/init.d/iptables restart
3接受端口
Vi /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
4
#配置,禁止进,允许出,允许回环网卡
iptables -P INPUT DROP
iptables -A OUTPUT -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
#允许ping
iptables -A INPUT -p icmp -j ACCEPT
#允许ssh
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#允许ftp
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
#允许ftp被动接口范围,在ftp配置文件里可以设置
iptables -A INPUT -p tcp --dport 20000:30000 -j ACCEPT
#学习felix,把smtp设成本地
iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT -s 127.0.0.1
iptables -A INPUT -p tcp -m tcp --dport 25 -j REJECT
#允许DNS
iptables -A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT
#允许http和https
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#允许已建立的或相关连的通行
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#禁止其他未允许的规则访问
iptables -A INPUT -j REJECT #(注意:如果22端口未加入允许规则,SSH链接会直接断开。)
iptables -A FORWARD -j REJECT
linux iptables配置相关推荐
- 查看linux iptables 配置文件,Linux iptables 配置详解
Linux iptables 配置详解 [日期:2012-12-29] 来源:Linux社区 作者:Linux [字体:大 中 小] 一.配置一个filter表的防火墙 1. 查看本机关于 iptab ...
- Linux iptables 配置详解
一.配置一个filter表的防火墙 1. 查看本机关于 iptables 的设置情况 # iptables -L -n Chain INPUT (policy ACCEPT) target p ...
- linux ftp主动和被动模式切换命令,Linux iptables配置FTP的主动和被动模式
先理解主被动的联接方式: FTP协议有两种工作方式:PORT方式和PASV方式,中文意思为主动式和被动式. Port模式:ftp server:tcp 21 client:dynamic Pasv模式 ...
- linux iptables常用命令之配置生产环境iptables及优化
在了解iptables的详细原理之前,我们先来看下如何使用iptables,以终为始,有可能会让你对iptables了解更深 所以接下来我们以配置一个生产环境下的iptables为例来讲讲它的常用命令 ...
- linux下IPTABLES配置详解
转载自 http://www.cnblogs.com/JemBai/archive/2009/03/19/1416364.html 如果你的IPTABLES基础知识还不了解,建议先去看看. 开始配置 ...
- Linux iptables防火墙设置与NAT服务配置
Linux iptables防火墙设置与NAT服务配置 - 摘要: linux教程,NAT服务器,iptables防火墙设置与NAT服务配置, 防火墙是指设置在不同网络或网络安全域之间的一系列部件的组 ...
- Android Linux自带iptables配置IP访问规则
利用Linux自带iptables配置IP访问规则,即可做到防火墙效果 初始化防火墙Chain规则 禁止指定app访问数据网络 禁止指定app访问wifi 转载于:https://www.cnblog ...
- IPTABLES简单应用说明和Linux下IPTABLES配置详解
如果你的IPTABLES基础知识还不了解,建议先去看看. 开始配置一个filter表的防火墙. (1)查看本机关于IPTABLES的设置情况 [root@tp ~]# iptables -L -n C ...
- Linux操作系统下IPTables配置方法详解(转载)
为什么80%的码农都做不了架构师?>>> 配置一个filter表的防火墙 1.查看本机关于IPTABLES的设置情况 [root@tp ~]# iptables -L -n C ...
最新文章
- linux停止客户端,linux – 从客户端打印motd停止ssh登录?
- 算法----------找到 K 个最接近的元素
- 阿里云工业互联网平台开发样例
- 取IDE当前文档所在项目的目录[vs.net2008]
- 中科燕园GIS外包案例之五---地下管线GIS管理信息系统
- wordpress去掉category怎么操作让url更简洁友好
- 添加自定义监控项目,配置邮件告警,测试告警,不发邮件的问题处理
- 如果在安卓后台杀死程序怎么进行保存
- 获取listview当前滚动的高度
- 微信小程序的开篇文章----小程序更新推荐
- 计算机禁止安装游戏软件,如何禁止电脑安装软件_怎么禁止在电脑上安装程序 禁止电脑安装程序方法...
- 初识智遥工作流软件——表单开发篇1
- 热血江湖数据库MYSQL修改_手游服务端框架之配置与玩家数据库设计
- 探访北大最AI的食堂!刷脸打饭,机器认识200多道菜
- python opencv实现三角测量(triangulation)
- (转贴)汉字转拼音缩写
- 远程办公实践丨需重视以人为本的员工激励设计
- linux deploy连接ssh失败,ubuntu – Jenkins发布ssh成功连接服务器但是put文件失败
- uboot环境下mmc操作_uboot mmc命令详解
- 计算机 打开3389端口,3389端口修改和打开【图文教程】
热门文章
- aws ec2 php,如何使用php aws sdk启动和停止ec2实例
- html5进度条插件 传递参数,Html5进度条插件(自写)
- 翼城中学2021高考成绩查询入口,2021年临汾中考分数线查询(4)
- Flask入门之上传文件到服务器
- MSP430G2553 移植 Contiki RTOS 实时操作系统
- 字符串按照单词为单位逆序排列
- swoole之代码热更新实现
- Linux下C语言实现LCD屏幕截图
- python 数据库模块
- frameworks/av/media/CedarX-Projects/CedarAndroidLib/LIB_KK44_/Android.mk: No such file or directory