查看iptables状态: service iptables status
安装iptables:yum install iptables-services
查看iptables全部规则:iptables -nvL
1. 打开:service iptables start
2.设置开机自启:systemctl enable iptables
查看己设置的iptables规则:iptables --line -nvL INPUT
查看该配置文件:cat /etc/sysconfig/iptables
如上是【文章2】配置后产生出来的规则↑(此时其它端口无法访问,除了【文章2】中配置的ip可以访问指定端口!)
3. 配置规则(例):
禁止所有IP访问80端口(立即内存生效):
iptables -I INPUT -p tcp --dport 80 -j DROP
只有特定IP(117.186.6.187)可连80端口(立即内存生效):
iptables -I INPUT -s 117.186.6.187 -p tcp --dport 80 -j ACCEPT
所有IP可连80端口(立即内存生效):
iptables -I INPUT -s 0.0.0.0/0 -p tcp --dport 80 -j ACCEPT
保存(★最后一定要有这个保存操作!不然服务器重启后,配置的规则就会被清空)
service iptables save
删除:
根据num号删除一条规则(立即内存生效):
iptables -D INPUT [num]
保存(★):
service iptables save
其它
重启iptables防火墙:
service iptables restart
停止iptables防火墙:
service iptables stop