CentOS 6.10防火墙操作案例

  • 清空防火墙的所有默认配置

    iptables -F
    iptables -X
    iptables -Z
    
  • 配置SSH登陆端口指定进入

    iptables -A INPUT -p tcp --dport 22 -s 192.168.47.1 -j ACCEPT
    

    在这里插入图片描述

  • 设置允许本机lo通信规则

    iptables -A INPUT -i lo -j ACCEPT
    iptables -A OUTPUT -o lo -j ACCEPT
    

    在这里插入图片描述

  • 设置默认的防火墙禁止和允许规则

    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD DROP
    
  • 开启信任的IP网段

    iptables -A INPUT -s 192.168.47.0/24 -p all -j ACCEPT
    
  • 允许业务服务器端对外访问

    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    
  • 允许icmp类型协议通过

    iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
    
  • 允许关联的状态包通过
    ftp协议

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    
  • 通过其他服务器扫描配置的防火墙

    nmap 192.168.47.110 -p 1-65535
    
  • 防火墙如何维护
    第一次添加规则通过命令行货脚本加入一次性保存成文件,后面管理通过修改配置文件来管理
    防火墙

     cat /etc/sysconfig/iptables
    

    在这里插入图片描述
    修改防火墙配置文件
    编辑:

    vim /etc/sysconfig/iptables
    

    加载:

    /etc/init.d/iptables  reload    ===>测试时无法加载则采用重启方式生效
    /etc/init.d/iptables restart
    

    查看:

    iptables -L -n  
    
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值