linux 6 防火墙

在CentOS/RHEL 6或更早的版本上,iptables服务允许用户与netfilter内核模块交互来在用户空间中配置防火墙规则。然而,从CentOS/RHEL 7开始,一个叫做firewalld新用户空间接口被引入以取代iptables服务。

linux 6 防火墙 root下执行:

桌面--管理--安全级别与防火墙,将防火墙设置为:disable即可。或用root登录后,执行 

使用这个命令察看当前的防火墙规则:

sudo iptables -L

临时状态查询:

 service iptables status

 service ip6tables status

永久状态查询:

 chkconfig --list | grep iptables

临时关闭、启动:

 service iptables stop /start

 service ip6tables stop /start

永久关闭、启动:

 chkconfig --level 2345 iptables off /on

 chkconfig --level 2345 ip6tables off/on

------------------------------------------------------------------

 linux开启允许外网访问的端口

    LINUX开启允许对外访问的网络端口

    LINUX通过下面的命令可以开启允许对外访问的网络端口:

    /sbin/iptables -I INPUT -p tcp --dport 8000 -j ACCEPT #开启8000端口 【区间用冒号":"  如7000:8999】

    /etc/rc.d/init.d/iptables save #保存配置

    /etc/rc.d/init.d/iptables restart #重启服务   (或 service iptables restart)

    查看端口是否已经开放

    /etc/init.d/iptables status

参考:

  http://blog.csdn.net/truelove12358/article/details/5035310

  http://www.linuxidc.com/Linux/2014-11/109507.htm

  https://jingyan.baidu.com/article/e73e26c0b0a66c24adb6a797.html

---------------------------------------------------------------------------------------------
linux6上关闭防火墙和selinux,root下执行:
service iptables stop
chkconfig iptables off
service ip6tables stop
chkconfig ip6tables off
setenforce 0
getenforce
vi /etc/selinux/config 确保以下内容
SELINUX=disabled

linux6上 iptables关闭后 ip6tables会起来,所以最好一并关掉

 

[root@localhost ~]# vi /etc/sysconfig/iptables
# Generated by iptables-save v1.4.7 on Thu Aug 3 22:39:58 2017
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [9:672]
-A INPUT -p tcp -m tcp --dport 7000:8999 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited

 

DNS服务器地址配置

在Linux下面,有一个默认的DNS服务器地址配置文件的设置,存放在 /etc/resolv.conf

vi /etc/resolv.conf

nameserver 202.96.134.133
nameserver 114.114.114.114

 

转载于:https://www.cnblogs.com/Sring65/p/7279854.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值