目前主流的Linux系统有RHEL、CENTOS、Ubuntu、SuSE等,不同系统中使用的防火墙命令不尽相同,先整理一部分常用的,后期再慢慢积累更多的操作说明
CentOS5、CentOS6以及RHEL一般使用的是iptable
开启iptable服务
service iptables start 或者 /etc/init.d/iptables start
关闭iptable服务
service iptables stop 或者 /etc/init.d/iptables stop
开启一个端口:iptables -A INPUT -d 10.0.10.62 -ptcp --dport 80 -j ACCEPT
查看添加的规则:iptables -L -n -v
删除一条规则:删除前先使用iptables -L -n --line-numbers 得到待删除规则的序号标识,在使用iptables -D INPUT 8进行删除,其中8为待删除规则的需要标识
从CentOS7开始,系统默认使用firewalld
开启服务: systemctl start firewalld
关闭服务: systemctl stop firewalld
查看状态: systemctl status firewalld
开机禁用 : systemctl disable firewalld
开机启用 : systemctl enable firewalld
查看版本: firewall-cmd --version
显示状态: firewall-cmd --state
添加一个端口: firewall-cmd --zone=public --add-port=80/tcp --permanent (--permanent永久生效,没有此参数重启后失效)
重新载入配置: firewall-cmd --reload
查看一个端口: firewall-cmd --zone= public --query-port=80/tcp
删除一个端口: firewall-cmd --zone= public --remove-port=80/tcp --permanent
Ubuntu下使用的是ufw
开启服务:sudo ufw enzble
关闭服务:sudo ufw disable
查看状态:sudo ufw status
设置默认为关闭所有端口:sudo ufw default deny
开启一个端口:sudo ufw allow 22 或者 sudo ufw allow ssh
删除一条规则:sudo ufw delete allow 22