|
|
开放80、22、3306端口操作iptables -I INPUT -p tcp --dport 80 -j ACCEPT
, x7 z7 N" f8 z% [3 @iptables -I INPUT -p tcp --dport 22 -j ACCEPT6 }' o& W- Q- C
iptables -I INPUT -p tcp --dport 3306 -j ACCEPT7 S1 X6 H" @+ C0 g
然后保存:
+ b) [6 t5 Y0 ^6 x' @/etc/rc.d/init.d/iptables save$ {% y: | O( u9 B z8 C1 W+ V* q
" K7 o; d* l* R& g
查看打开的端口:' i! q3 X6 f. Z% G3 Q1 M- u
/etc/init.d/iptables status! ]7 j9 u! \7 `& y
2 y. ]9 T4 ~/ o0 a# i* _% H6 J- ~-------------------------------------------------------
( R$ o: t) t6 y) }补充说明:
: X0 z$ B# f: N( c: F2 I0 i V8 I; b4 V$ a6 n
#关闭防火墙; q, F, G% _8 C+ H
/etc/init.d/iptables stop+ ]6 R$ J. Y: ?; Z3 Y8 g7 J& `
service iptables stop # 停止服务
* M3 g2 r) {+ D# E#查看防火墙信息
. H4 J! T; _/ ^' @/ T$ A/etc/init.d/iptables status0 W# B' b1 V2 ?) p
r: `; g! J& H9 h# @ Q8 F
#开放端口:8080, b0 H- a5 O7 [9 u$ Y, m5 R9 |
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
L7 }1 \% u P% A+ w- Y#重启防火墙以便改动生效或者直接重启系统)
J9 g5 Q4 `0 j+ m* o! n7 O/etc/init.d/iptables restart1 `! B0 F% a. \! x# K1 q
#将更改进行保存
! @ G9 F5 L* ^; k/etc/rc.d/init.d/iptables save
; R! m; m+ G7 ~# ?8 r! E* |0 x7 h% C. U& s$ K7 r& p2 N
另外直接在/etc/sysconfig/iptables中增加一行:( \- l, V+ I3 `; ? G5 X
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT. Q' r5 e& e$ X: q; H
#永久关闭防火墙
% z+ ]" q( U7 o+ p+ f% Schkconfig –level 35 iptables off9 u. v n8 q/ ^1 q9 E/ ]
# w7 k, p4 B: ]; q7 h, N X |
|