- 查看iptables端口配置
iptables -L -n --line-number
- iptables端口配置(不开通3389无法远程连接,不开通icmp无法ping)
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 443 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
- iptables删除端口配置
iptables -D INPUT 1
- iptables关闭所有配置
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
- 重启iptables
service iptables save && service iptables restart
- 关闭防火墙
chkconfig iptables off && service iptables stop
原文地址:https://www.cnblogs.com/phonecom/p/10923430.html
时间: 2024-11-09 06:27:10