iptables用于过滤数据包,属于网络层防火墙.

firewall能够允许哪些服务可用,那些端口可用.... 属于更高一层的防火墙。

firewall的底层是使用iptables进行数据过滤,建立在iptables之上。

1) 永久性生效,重启后不会复原

开启: chkconfig iptables on

关闭: chkconfig iptables off

2) 即时生效,重启后复原

开启: service iptables start

关闭: service iptables stop

需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。

在当开启了防火墙时,做如下设置,开启相关端口,

修改/etc/sysconfig/iptables 文件,添加以下内容:

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

二.UBuntu关闭防火墙

iptables -A INPUT -i !   PPP0   -j ACCEPT

三.CentOS Linux 防火墙配置及关闭

执行”setup”命令启动文字模式配置实用程序,在”选择一种工具”中选择”防火墙配置”,然后选择”运行工具”按钮,出现防火墙配置界面,将”安全级别”设为”禁用”,然后选择”确定”即可.

或者用命令:

#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT

#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT

#/etc/rc.d/init.d/iptables save

这样重启计算机后,防火墙默认已经开放了80和22端口

这里应该也可以不重启计算机:

#/etc/init.d/iptables restart

关闭防火墙服务即可:

查看防火墙信息:

#/etc/init.d/iptables status

关闭防火墙服务:

#/etc/init.d/iptables stop

永久关闭?不知道怎么个永久法:

#chkconfig –level 35 iptables off

一、配置防火墙,开启80端口、3306端口

CentOS 7.0默认使用的是firewall作为防火墙,这里改为iptables防火墙。

1、关闭firewall:

systemctl stop firewalld.service #停止firewall

systemctl disable firewalld.service #禁止firewall开机启动

2、安装iptables防火墙 IT网,http://www.it.net.cn

yum install iptables-services #安装

vi /etc/sysconfig/iptables #编辑防火墙配置文件

# Firewall configuration written by system-config-firewall

# Manual customization of this file is not recommended. IT网,http://www.it.net.cn

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0] Linux学习,http:// linux.it.net.cn

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT IT网,http://www.it.net.cn

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited Linux学习,http:// linux.it.net.cn

COMMIT

:wq! #保存退出

systemctl restart iptables.service #最后重启防火墙使配置生效

systemctl enable iptables.service #设置防火墙开机启动

二、关闭SELINUX IT网,http://www.it.net.cn

vi /etc/selinux/config

#SELINUX=enforcing #注释掉

#SELINUXTYPE=targeted #注释掉

SELINUX=disabled #增加 Linux学习,http:// linux.it.net.cn

:wq! #保存退出 Linux学习,http:// linux.it.net.cn

setenforce 0 #使配置立即生效

linux ubuntu 关闭防火墙命令,Linux下开启/关闭防火墙命令相关推荐

  1. Linux下开启/关闭防火墙命令

    1) 永久性生效,重启后不会复原 开启: chkconfig iptables on 关闭: chkconfig iptables off 2) 即时生效,重启后复原 开启: service ipta ...

  2. pdf翻译,两款pdf文件翻译软件,支持linux/ubuntu,window,mac下使用

    pdf翻译,两款pdf文件翻译软件,支持linux/ubuntu,window,mac下使用 Copytranslate pdfTranslator 阅读paper的时候经常要英文翻译,使用谷歌.百度 ...

  3. Node.js 在命令行下执行Console.log()命令时,第二行会打印undefined的原因

    转载:http://blog.csdn.net/chy555chy/article 问题描述:在命令行下执行Console.log()命令后,第一行会以 "正常的白字" 输出log ...

  4. Linux下开启/关闭MySql Server命令

    要开启/关闭/重启MySql Server,首先登录为root账户,或者在一下命令前加sudo前缀. 如果你用的是RedHat/Fedora,那么就可以用这些命令: 开启:         /etc/ ...

  5. 如何在linux(ubuntu)的wine环境下开启source insight的tabsihost(或tabsiplus)

    前文中讲述了如何在linux(ubuntu)系统中安装wine工具,然后再安装source insight工具,以方便代码的阅读和编辑. 但是,用惯了si的人都知道,有个牛人为si开发了一个控件,叫做 ...

  6. Linux下开启/关闭MySql Server

    要开启/关闭/重启MySql Server,首先登录为root账户,或者在一下命令前加sudo前缀. 如果你用的是RedHat/Fedora,那么就可以用这些命令: 开启:         /etc/ ...

  7. linux下打开配置文件命令_Linux下用户权限相关命令

    09.Linux下用户权限相关命令 用户权限的基本概念: 用户 是Linux 系统工作中重要的一环,用户管理包括 用户 与 组 管理 在Linux系统中,不论是由本机或是远程登陆系统,每个系统都必须拥 ...

  8. 在X11图形环境下开启/关闭勿扰模式及其背后机制

    开启/关闭勿扰模式 在Linux系统中.X11图形环境下,开启/关闭勿扰模式很简单,按照以下步骤操作即可: (1)鼠标左键点击右下角的"^",即"显示隐藏的图标" ...

  9. centos 关闭防火墙_CentOS7操作系统下如何关闭防火墙

    centos系统如果不关闭防火墙在使用中会遇到不少问题,而且centos7和centos6关闭防火墙的方式不一样. centos6: 1.永久性生效,重启后不会复原 开启: chkconfig ipt ...

最新文章

  1. windows下scrapy安装问题,以及Twisted安装报错(error: Microsoft Visual C++ 14.0 is required.)完美解决办法...
  2. Flutter开发之ListView添加HeaderView和FooterView-2(39)
  3. excel合并多个工作表_如何快速的合并多个 Excel 工作簿至一个工作簿中的工作表?...
  4. Asp.Net源码(转载)
  5. [optee]-TA的签名和验签
  6. [BZOJ1419] Red is good(期望DP)
  7. 前端学习(2001)vue之电商管理系统电商系统之获取商品分类数据
  8. Python笔记-使用uiautomator2编写某APP注册机
  9. 在程序里面(服务器端)调用Winrar压缩文件的方法?另寻求一条语句转换的方法。vb.net到C#。...
  10. python随机奇数_python怎么随机生成奇数
  11. 店铺如何用视觉走出差异化?
  12. Django REST framework 渲染器、版本
  13. 【语音隐写】基于matlab GUI DWT音频数字水印【含Matlab源码 712期】
  14. DUMP-CX_SY_OPEN_SQL_DB-DBSQL_DUPLICATE_KEY_ERROR
  15. 一分钟快速理解:模拟信号和数字信号!
  16. bat批处理文件夹内文件名的提取
  17. 《C专家编程》之 安静的改变
  18. WannaCry爆发一年后,EternalBlue的威胁仍然存在
  19. HDU6130-Kolakoski
  20. 压缩和混淆node.js服务端代码

热门文章

  1. linux内核1G虚拟地址空间的映射规则以及什么是高端内存?
  2. 你的公司到底是技术驱动还是业务驱动?如何权衡?
  3. 恩智浦笑了因高通终于提高报价 但博通紧张了
  4. 易灵思40nm Trion系列FPGA斩获“数字新芯奖”奖项
  5. 转:『天涯杂谈』现实让李培刚走下“神坛”,真正治好李宁的不是李培刚
  6. 点播, 单播,组播和广播
  7. marginalization
  8. 一致性哈希算法原理,应用及代码实现
  9. 冬天按摩这5地方 强过吃补品
  10. 如何通过python 控制多台 安卓手机?