防火墙配置文件路径:/etc/sysconfig/iptables
# Generated by iptables-save v1.4.7 on Mon May 23 16:00:17 2016
*filter
:INPUT ACCEPT [1175:50078]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1261:146582]
-A INPUT -p tcp -m tcp --dport 3690 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
COMMIT
# Completed on Mon May 23 16:00:17 2016
1.查看linux 防火墙状态:
service iptables status
2.开启防火墙:
service iptables start
3.关闭防火墙:
service iptables stop
可以直接在iptables 文件中修改。
也可以用命令修改:
1. vim /etc/sysconfig/iptables
-A:指定链名
-p:指定协议类型
-d:指定目标地址
–dport:指定目标端口(destination port 目的端口)
–sport:指定源端口(source port 源端口)
添加input记录: iptables -A INPUT -p tcp –dport 22 -j ACCEPT
添加output记录: iptables -A OUTPUT -p tcp –sport 22 -j ACCEPT