linux 防火墙设置、访问ip限制、iptables命令


ip访问限制

限制所有

iptables -P INPUT DROP;
加白名单
iptables -A INPUT -s 1.2.3.4 -p tcp -j ACCEPT

端口访问限制

限制端口80,https443
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 80 -j DROP
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 443 -j DROP
加白名单 1.2.3.4
iptables -A INPUT -s 1.2.3.4 -p tcp --dport 80 -j ACCEPT
加白名单 1.2.3.[0-255]
iptables -A INPUT -s 1.2.3.0/24 -p tcp --dport -j ACCEPT


防火墙无法启动

新装的Linux系统/etc/sysconfig目录下无iptables文件
在控制台使用iptables命令随便写一条防火墙规则,如:iptables -P OUTPUT ACCEPT

使用service iptables save进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中


防火墙命令

启动:            service iptables  start
查看状态:      service iptables  status
关闭防火墙:   service iptables  stop
保存输入指令:service iptables save
重启防火墙:   service iptables restart

注意事项

一、防火墙开启状态使用命令添加防火墙,保存输入指令,重启防火墙,可以实现防火墙规则的添加,但是如果防火墙在关闭状态下使用命令添加防火墙,保存输入指令,重启防火墙,将会覆盖原有防火墙策略
上述情况两种处理方法:1.先开启防火墙看再修改防火墙策略;2.进入/etc/sysconfig目录直接编辑iptables文件
二、防火墙修改之后必须重启防火墙方能生效;如果用命令添加防火墙不保存输入指令重启防火墙之后将会清除刚才输入的指令
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值