CentOS 6.8 防火墙配置
系统:
CentOS release 6.8 (Final)
iptables v1.4.7
执行命令:
#清除所有规则
iptables -F #开放redis端口
iptables -A INPUT -p tcp -m tcp --dport 3379 -j ACCEPT
#开放MySql端口
iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
#开放WebServer端口
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
#开放SMTP端口
iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
#开放ssh端口
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
#允许本地回环接口(即允许本机访问本机)
iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT
#开放ping
iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
#允许已建立的或相关连的通行?这一行要加上,否则无法访问外网
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#开放本机所有向外的访问
iptables -A OUTPUT -j ACCEPT #保存配置
service iptables save #重启
service iptables restart
配置如下:
# Generated by iptables-save v1.4.7 on Fri Mar 30 17:37:48 2018
*filter
:INPUT DROP [11:1473]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
#开放redis端口
-A INPUT -p tcp -m tcp --dport 3379 -j ACCEPT
#开放MySql端口
-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
#开放WebServer端口
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
#开放SMTP端口
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
#开放ssh端口
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
#允许本地回环接口(即允许本机访问本机)
-A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT
#允许ping
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
#允许已建立的或相关连的通行。这一行要加上,否则无法访问外网?
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#开放本机所有向外的访问
-A OUTPUT -j ACCEPT
COMMIT
# Completed on Fri Mar 30 17:37:48 2018
PS:
http://lym6520.iteye.com/blog/1931239
https://www.cnblogs.com/grimm/p/5362096.html
https://www.cnblogs.com/liuzt/p/6027887.html
https://www.cnblogs.com/kimshen/p/6007491.html
https://www.cnblogs.com/paddygege/p/6361042.html
https://blog.csdn.net/hanzheng260561728/article/details/51559325
CentOS 6.8 防火墙配置的更多相关文章
- Linux系统运维笔记,CentOS 7.4防火墙配置
1.查看firewall服务状态 systemctl status firewalld 2.查看firewall的状态 firewall-cmd --state 3.开启.重启.关闭.firewall ...
- centos 7 firewalld防火墙配置
1.查看firewall服务状态 systemctl status firewalld 2.查看firewall的状态 firewall-cmd --state 3.开启.重启.关闭.firewall ...
- centos下的防火墙配置
1,查看防火墙文件: vim /etc/sysconfig/iptables # Generated by iptables-save v1. :: *filter :INPUT ACCEPT [:] ...
- CentOS 7 以上防火墙简单配置
CentOS 7 版本以上默认的防火墙不是iptables,而是firewalle. 因此CentOS 7 以下的 iptables 的配置不能使用. 查看防火墙状态: systemctl statu ...
- CentOS系统配置 iptables防火墙
阿里云CentOS系统配置iptables防火墙 虽说阿里云推出了云盾服务,但是自己再加一层防火墙总归是更安全些,下面是我在阿里云vps上配置防火墙的过程,目前只配置INPUT.OUTPUT和FO ...
- CentOS 7.0安装配置Vsftp服务器
一.配置防火墙,开启FTP服务器需要的端口 CentOS 7.0默认使用的是firewall作为防火墙,这里改为iptables防火墙. 1.关闭firewall: systemctl stop fi ...
- CentOS 6.6安装配置LAMP服务器(Apache+PHP5+MySQL)
准备篇: CentOS 6.6系统安装配置图解教程 http://www.osyunwei.com/archives/8398.html 1.配置防火墙,开启80端口.3306端口 vi /etc/s ...
- CentOS 6.5安装配置LNMP服务器(Nginx+PHP+MySQL)
CentOS 6.5安装配置LNMP服务器(Nginx+PHP+MySQL) 一.准备篇: /etc/init.d/iptables stop #关闭防火墙 关闭SELINUX vi /etc/sel ...
- CentOS7下Firewall防火墙配置用法详解
官方文档地址: https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Security_Guide ...
随机推荐
- Django——缓存
设置缓存可采用CacheDemo中的中间件方法(https://www.cnblogs.com/siplips/p/9618034.html),对客户端浏览器缓存时间进行设定:也可采用下面的装饰器方法 ...
- python之装饰器篇
一.基本装饰器 基本装饰器的作用: 在不改变原函数的基础上, 通过装饰器, 给原函数新增某些功能 实现方法: 在原函数上加 @装饰器名字 其中@叫做语法糖 定义装饰器 第一层函数传入参数(用于传入原函 ...
- gtest环境安装
gtest全称Google Test,是Google的C++测试框架,有很多优秀的软件都会依赖这个环境编译或者在开发中也会用到,gtest的编译非常简单,下面简单说明一下安装过程. gtest git ...
- 【JavaScript从入门到精通】第一课 初探JavaScript魅力-01
第一课 初探JavaScript魅力-01 JavaScript是什么 如今我们打开一个大型的网站,都会有很多JS效果的功能和应用.对于学过CSS+HTML的同学,即使是像淘宝那样的网站,用一两天时间 ...
- jvm理论-字节码指令
Java虚拟机的指令由一个字节长度的.代表着某种特定操作含义的数字(称为操作码,Opcode)以及跟随其后的零至多个代表此操作所需参数(称为操作数,Operands)而构成. 基本数据类型 1.除了l ...
- mysql忘记密码时如何修改密码
1.首先关闭mysql服务 2.进入mysql安装目录,我的是在C:\Program Files\MySQL\MySQL Server 5.5\bin 3.dos命令行执行:mysqld -nt -- ...
- SpringBoot2.0针对请求参数@RequestBody验证统一拦截
title: "SpringBoot2.0针对请求参数@RequestBody验证的统一拦截"categories: SpringBoot2.0 Shirotags: Spring ...
- protobuf的简单使用
操作系统 : CentOS7.3.1611_x64 gcc版本 :4.8.5 go 版本 : go1.8.3 linux/amd64 Python 版本 : 2.7.5 libprotoc : 2.5 ...
- Visual Studio 2015 update 3各版本下载地址
微软在06月27日发布了Visual Studio 2015 Update 3 .在MSDN中微软也提供下载,而且MSDN的Visual Studio 2015 Update 3与官方免费下载的文件是 ...
- 【算法】解析IEEE 754 标准
目录结构: contents structure [-] 浮点数的存储过程 次正规数(Denormalized Number) 零(zero) 非数值(NaN) 无穷大(infinity) 除数为0. ...