linux查看防火墙,关闭防火墙,启动防火墙,防火墙定义,对端口用处的理解

防火墙(firewall):是由软件和硬件组成的,限制内网与内网或内网与外网之间的数据传输的内容,从而达到保护内部网络不受非法用户侵犯的措施。设置有防火墙的设备,需要端口号访问,就像一堵墙开了一扇门一样,而端口号就相当于开启这扇门的钥匙。同样一台服务器也就的防火墙可有设有多个端口,也就是一堵墙可有多个门一样。通过不同的门进入看到的风景也就不一样,同样通过不同端口访问看到的数据也就不一样。

再者,对于端口的妙用,比如一个工程对外的接口的通讯方式不一样,有的是http,有的是socket,这样就可以使用不同的端口进入,但是二者请求的服务器内部代码还是一样的,只是从不同的门进入,锁不一样,需要的钥匙就不一样,当时进入后看到的事物风景都是一样的。


查看防火墙状态:
/etc/init.d/iptables status
暂时关闭防火墙:
/etc/init.d/iptables stop
禁止防火墙在系统启动时启动
/sbin/chkconfig --level 2345 iptables off
重启iptables:
/etc/init.d/iptables restart
题外话:
BT或者骡子速度慢用不着关防火墙,只要把相应端口开放就可以了
在文件
/etc/sysconfig/iptables
在系统原始配置的:RH-Firewall-1-INPUT规则链增加类似这样的行:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 39764 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 39764 -j ACCEPT
如果发现原有-j REJECT一类的语句,上面两句要放在它的前面

重启后生效 
开启: chkconfig iptables on 
关闭: chkconfig iptables off 或者 /sbin/chkconfig --level 2345 iptables off

2) 即时生效,重启后失效
service 方式

查看防火墙:service  iptables status
开启: service iptables start 
关闭: service iptables stop
iptables方式
查看防火墙状态:
/etc/init.d/iptables status
暂时关闭防火墙:
/etc/init.d/iptables stop
重启iptables:
/etc/init.d/iptables restart


文章转自http://blog.csdn.net/bslzl/article/details/7937899

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

老马识途2.0

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值