开心园地

导航

CentOS 防火墙设置

比如添加www和ssh端口

/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT

/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

然后

/etc/rc.d/init.d/iptables save

 service iptables restart

----------

查看内容

/etc/init.d/iptables status

cat /etc/sysconfig/iptables 可以查看 防火墙 iptables 配置文件内容

------------

iptables -F
# 允许包从22端口进入
iptables -A INPUT -p tcp --dport 22  -j ACCEPT
# 允许从22端口进入的包返回
iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
#允许本机访问本机
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#允许所有IP访问80端口
iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT
iptables -A OUTPUT  -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
#更改默认策略
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
#保存配置
iptables-save > /etc/sysconfig/iptables
iptables -L

posted on 2012-10-31 15:51  开心园地  阅读(163)  评论(0)    收藏  举报