我们部署一个服务器之后,往往需要对外提供一些端口进行访问,常见的就是80,3306,22端口等,本文以80,3306,22端口来举例。
查看iptables状态:
/etc/init.d/iptables status
启动或者重启iptables防火墙:
/etc/init.d/iptables start
/etc/init.d/iptables stop
如下图所示:
那么下面我们添加80,3306,22端口:
#/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT #/sbin/iptables -I INPUT -p tcp --dport 3306 -j ACCEPT #然后保存: #/etc/rc.d/init.d/iptables save
查看下我们打开的端口:
/etc/init.d/iptables status
如下图:
另外还有一个方式修改防火墙配置就是修改:/etc/sysconfig/iptables 配置文件,在这个配置文件中增加一行:
添加一行,例如我们开放8080端口:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
最后重启下防火墙服务即可生效:
#重启防火墙以便改动生效:(或者直接重启系统) /etc/init.d/iptables restart
文章的脚注信息由WordPress的wp-posturl插件自动生成