美文网首页
linux防火墙基本配置

linux防火墙基本配置

作者: cnwinds | 来源:发表于2020-03-12 13:42 被阅读0次

    修改 /etc/sysconfig/iptables文件

    1. 允许指定机器访问本机端口
    -A INPUT -s x.x.x.0/24 -p tcp -m tcp --dport 3306 -j ACCEPT
    
    1. 允许所有机器访问本机端口
    -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
    

    修改完成后使用命令生效

    service iptables restart
    

    以下是一个完整文件的例子

    *filter
    :INPUT DROP [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [2:296]
    :syn-flood - [0:0]
    -A INPUT -s 23.23.43.11.0/24 -p tcp -m tcp --dport 3306 -j ACCEPT
    -A INPUT -i lo -j ACCEPT
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
    -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
    -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
    -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
    COMMIT
    

    相关文章

      网友评论

          本文标题:linux防火墙基本配置

          本文链接:https://www.haomeiwen.com/subject/iqyujhtx.html