iptables防火墻命令操作
# 查看防火墻狀態
service iptables status
# 停止防火墻
service iptables stop
# 啟動防火墻
service iptables start
# 重啟防火墻
service iptables restart
# 永久關閉防火墻
chkconfig iptables off
# 永久關閉后重啟
chkconfig iptables on
# 開放某個區間埠 iptables命令最后的ACCEPT表示公網可訪問,換成whitelist則僅限服務器之間通過內網訪問,
# iptables -I:默認插入到第一行,原有規則后移,
# iptables -A :默認追加到最后一行,
iptables -A INPUT -p tcp --dport 3000:3006 -j ACCEPT
# 開放單個埠 iptables命令最后的ACCEPT表示公網可訪問,換成whitelist則僅限服務器之間通過內網訪問,
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables檔案操作
vim /etc/sysconfig/iptables
# 先關閉所有的3306埠
iptables -I INPUT -p tcp --dport 3306 -j DROP
# 開啟ip段192.168.1.0/24端的3306訪問
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 3306 -j ACCEPT
:wq!#保存
# 重啟使配置生效
service iptables restart
firewall防火墻
# 查看firewall服務狀態
systemctl status firewalld
# 查看firewall的狀態
firewall-cmd --state
# 開啟、重啟、關閉、firewalld.service服務
service firewalld start
service firewalld restart
service firewalld stop
# 查看防火墻規則
firewall-cmd --list-all
# 查詢埠是否開放
firewall-cmd --query-port=8080/tcp
# 開放80埠
firewall-cmd --permanent --add-port=80/tcp
# 移除埠
firewall-cmd --permanent --remove-port=8080/tcp
#重啟防火墻(修改配置后要重啟防火墻)
firewall-cmd --reload
學習是永無止境的,
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/502190.html
標籤:其他
上一篇:如何快速上手AIRIOT?
下一篇:linux網路及服務配置基礎
