|
|
开放80、22、3306端口操作iptables -I INPUT -p tcp --dport 80 -j ACCEPT; m, @0 J Z: k. U; S6 l
iptables -I INPUT -p tcp --dport 22 -j ACCEPT7 A7 G2 t" J6 G" ? N
iptables -I INPUT -p tcp --dport 3306 -j ACCEPT; c+ ^& S/ ]: G: q, n
然后保存:1 _6 J. k4 z* ]1 @2 Q$ V
/etc/rc.d/init.d/iptables save) p! [% [' K! Z; R8 o
f8 G, {% v& K3 V& E: T' S查看打开的端口:
* j4 @* b7 W, m" Y( \' p/etc/init.d/iptables status
! U& t f& H2 q; F# d8 Q3 x+ Y1 U5 Z0 u5 w' Y
-------------------------------------------------------
( X0 Z0 e; ]: x* `7 b$ i* K x/ ?补充说明:* v. [# ^: g1 l; G- [- U8 N
% i3 M$ b" X% x4 S- _#关闭防火墙, X( S) n" W1 ?- H+ V: \
/etc/init.d/iptables stop4 J, _2 u) M Q1 ~* O
service iptables stop # 停止服务
' c" |" \, ^" F/ _#查看防火墙信息
" ]7 c0 r2 q1 _. }/etc/init.d/iptables status! K+ h! C. g% H9 e0 U7 E) n
@, {# S7 V8 k3 U! c' t4 |1 H#开放端口:8080
% u9 q0 y+ x- K' y' L) H/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT: T1 c1 P) Y' m/ m6 e$ i
#重启防火墙以便改动生效或者直接重启系统)
; Z0 x. d, B6 W) b9 }) \/ }/etc/init.d/iptables restart V& i3 ]! l9 l n2 Y* w! b
#将更改进行保存
+ y0 `" U9 x, N( Z' d/etc/rc.d/init.d/iptables save
7 s0 f4 ?7 ]3 R7 h7 q
" z1 n7 t- w9 J5 `. p( Y6 T$ Y另外直接在/etc/sysconfig/iptables中增加一行:
b- B5 ~. N% x, b( g-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT2 e; g! N6 O) Y8 ~; L. d
#永久关闭防火墙, z4 g; @6 c0 R& F k' F3 G
chkconfig –level 35 iptables off
' k5 y" G+ p& V) ~& i" A/ `# z' J+ |3 M2 m& I
|
|