|
|
开放80、22、3306端口操作iptables -I INPUT -p tcp --dport 80 -j ACCEPT
$ g" _& ~; p+ l8 \5 I) S2 [iptables -I INPUT -p tcp --dport 22 -j ACCEPT
* C4 Q5 k) x1 D9 F) w( V! xiptables -I INPUT -p tcp --dport 3306 -j ACCEPT" W4 N$ ]6 a& U# u5 ?9 ]
然后保存:. U% U& ~3 k/ A3 X
/etc/rc.d/init.d/iptables save& L: B* @8 C: h$ D4 A; l1 Z& d. Q6 B2 `
, q0 { E* S. e7 d( j8 X& f+ _, a查看打开的端口:) n& K1 u( W3 ~5 r* u
/etc/init.d/iptables status' f! D( z, K) j/ W
0 N' S. w/ f2 |! E5 N# ]% p1 e
-------------------------------------------------------0 l. E% O5 M9 `9 {
补充说明:
5 |, V' J2 {1 |& z( t; K- }. v: d u2 G
#关闭防火墙
6 T! S2 `& H4 Q. f5 k7 a3 @* l ?/etc/init.d/iptables stop
( [6 K( L) d! Aservice iptables stop # 停止服务3 o; Z, Y; u1 ?5 h# o" ~* y( D
#查看防火墙信息2 ]. t* r3 I, x2 H' }
/etc/init.d/iptables status
0 D; }8 a9 k6 A1 J7 B5 U
W: b6 f9 j5 v! J#开放端口:8080/ ^) T0 O! |7 V( {3 O/ N4 d
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT6 m% Z' L* y7 a! E
#重启防火墙以便改动生效或者直接重启系统)
! D- C- @+ K: g' ^! F/etc/init.d/iptables restart9 N5 F' \$ d8 S7 n7 T5 d
#将更改进行保存
% P+ a. }8 d9 a/etc/rc.d/init.d/iptables save
$ l; g0 s5 u) a9 f7 |8 E
4 \; H& g1 L% Z0 ~另外直接在/etc/sysconfig/iptables中增加一行:
8 P$ S3 g/ K4 X8 q. F9 o" Z- r: K-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT7 t, F1 }2 g1 m/ ?% m
#永久关闭防火墙
# ~: [6 x( O0 K+ Achkconfig –level 35 iptables off1 [5 |( ?( g7 G- x+ m% G: X
* E9 V# E8 _1 Q
|
|