iptables
在linux系统中安装yum install iptables-services
重启防火墙的命令:service iptables restart
保存到配置中:service iptables save ,该命令会将配置规则保存到/etc/sysconfig/iptables文件中。
添加白名单:
开放端口区间:iptables -A INPUT -p tcp --dport 3000:3006 -j ACCEPT
开放单个端口:iptables -A INPUT -p tcp --dport 3306 -j ACCEPT #追加到链的末尾
拓展:
iptables命令最后的ACCEPT表示公网可访问,换成whitelist则仅限服务器之间通过内网访问。
iptables -I:默认插入到第一行,原有规则后移。
iptables -A :默认追加到最后一行。