如何對CentOS防火墻進行配置
對CentOS防火墻的設(shè)置問題,有很多的網(wǎng)友一直存在著不少的疑問,下面,就是我找到設(shè)置CentOS防火墻的方法,給大家展示一下。
看了好幾個頁面CentOS防火墻內(nèi)容都有錯,下面是正確方法:
- #/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
- #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
然后保存:#/etc/rc.d/init.d/iptables save 這樣重啟計算機后,防火墻默認已經(jīng)開放了80和22端口
對CentOS防火墻設(shè)置已經(jīng)完成了很重要的部分
這里應(yīng)該也可以不重啟計算機:#/etc/init.d/iptables restart防火墻的關(guān)閉,關(guān)閉其服務(wù)即可:查看防火墻信息:#/etc/init.d/iptables status關(guān)閉防火墻服務(wù):#/etc/init.d/iptables stop永久關(guān)閉?
不知道怎么個永久法:#chkconfig –level 35 iptables off 再查看是否已經(jīng)有了:
- [root@vcentos ~]# /etc/init.d/iptables status
- Table: filter
- Chain INPUT (policy ACCEPT)
- num target prot opt source destination
- 1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
- 2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
- 3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
- Chain FORWARD (policy ACCEPT)
- num target prot opt source destination
- 1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
以后大家就可以這樣設(shè)置CentOS防火墻了。
【編輯推薦】