防火墙状态查询命令 servcie iptables status
防火墙关闭命令 servcie iptables stop
防火墙开启命令 servcie iptables start
防火墙屏蔽3306端口
iptables -nvL --line-numbers |grep 3306找到行号;iptables -D INPUT 行号 删除规则;iptables -I INPUT -p tcp --dport 3306 -j DROP ;/etc/init.d/iptables save保存防火墙配置
本机服务需要访问3306端口,故还需要添加本机地址白名单的命令
iptables -I INPUT -p tcp -s 127.0.0.1 --dport 3306 -j ACCEPT
iptables -I INPUT -p tcp -s 本机实际ip --dport 3306 -j ACCEPT
防火墙开放某个端口的命令,如开放8080端口
iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
开放某一范围的端口
iptables -A INPUT -p tcp --dport 10000:15000 -j ACCEPT