|
|
开放80、22、3306端口操作iptables -I INPUT -p tcp --dport 80 -j ACCEPT
& G+ h0 R, ~* Q8 V; t, @, Tiptables -I INPUT -p tcp --dport 22 -j ACCEPT
3 t* {1 a$ E6 D2 y) p3 K# G7 Yiptables -I INPUT -p tcp --dport 3306 -j ACCEPT( O8 \' C* |, H1 [ j! Q
然后保存:9 c# {( V; H' Q5 E; n: @) J
/etc/rc.d/init.d/iptables save
# e0 [ X3 k/ N. u
) C5 @& s0 h2 O( j. J. e) {. M查看打开的端口:! h* \1 Y% N& v8 p* Y
/etc/init.d/iptables status
% H" J7 |5 b/ w2 ]5 y6 P S/ r% y% C, Z3 P3 e$ J
-------------------------------------------------------+ T; R7 T: q, u, W j" T3 U# T% U
补充说明: w" b$ D" g3 ^ S& V3 Q
! p) y% i: p# I( t; \1 ~#关闭防火墙
" s0 P' W0 h- Z/etc/init.d/iptables stop
( |, o( q/ Q |! _+ o" S' zservice iptables stop # 停止服务
( ^9 q% a1 C' J4 A#查看防火墙信息& {1 X) {$ a! L. a
/etc/init.d/iptables status2 [0 V2 d1 i: i
( h; [! L/ C# J2 K' v& {' C#开放端口:8080
7 @ q4 H3 m$ K4 d& x" K/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
% `7 d* ?1 R$ M2 b0 m0 Z#重启防火墙以便改动生效或者直接重启系统), Z- m+ ]' k" r3 U2 u$ x) r
/etc/init.d/iptables restart
8 e( J9 M1 H/ ~( ^! f1 ]#将更改进行保存
' m" R5 J1 d1 w, y. L" }5 Q/etc/rc.d/init.d/iptables save
4 _7 b; |/ z6 g% {4 g/ V5 _4 Q Z" `, q5 H
另外直接在/etc/sysconfig/iptables中增加一行:* X: o9 h) \8 p _; p* U: C. @
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
6 D* _# ~7 R b, {3 z# E& J#永久关闭防火墙
2 {. s5 c( y! f! S9 e7 n7 Uchkconfig –level 35 iptables off6 _ v) O5 x" w; p! o$ v* z7 r: P5 v) W
' c4 v' Z% ~5 a0 ^6 ?8 L5 t
|
|