CentOS 6.8 防火墙配置
系统:
CentOS release 6.8 (Final)
iptables v1.4.7
执行命令:
#清除所有规则
iptables -F #开放redis端口
iptables -A INPUT -p tcp -m tcp --dport 3379 -j ACCEPT
#开放MySql端口
iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
#开放WebServer端口
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
#开放SMTP端口
iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
#开放ssh端口
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
#允许本地回环接口(即允许本机访问本机)
iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT
#开放ping
iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
#允许已建立的或相关连的通行?这一行要加上,否则无法访问外网
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#开放本机所有向外的访问
iptables -A OUTPUT -j ACCEPT #保存配置
service iptables save #重启
service iptables restart
配置如下:
# Generated by iptables-save v1.4.7 on Fri Mar 30 17:37:48 2018
*filter
:INPUT DROP [11:1473]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
#开放redis端口
-A INPUT -p tcp -m tcp --dport 3379 -j ACCEPT
#开放MySql端口
-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
#开放WebServer端口
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
#开放SMTP端口
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
#开放ssh端口
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
#允许本地回环接口(即允许本机访问本机)
-A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT
#允许ping
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
#允许已建立的或相关连的通行。这一行要加上,否则无法访问外网?
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#开放本机所有向外的访问
-A OUTPUT -j ACCEPT
COMMIT
# Completed on Fri Mar 30 17:37:48 2018
PS:
http://lym6520.iteye.com/blog/1931239
https://www.cnblogs.com/grimm/p/5362096.html
https://www.cnblogs.com/liuzt/p/6027887.html
https://www.cnblogs.com/kimshen/p/6007491.html
https://www.cnblogs.com/paddygege/p/6361042.html
https://blog.csdn.net/hanzheng260561728/article/details/51559325
CentOS 6.8 防火墙配置的更多相关文章
- Linux系统运维笔记,CentOS 7.4防火墙配置
1.查看firewall服务状态 systemctl status firewalld 2.查看firewall的状态 firewall-cmd --state 3.开启.重启.关闭.firewall ...
- centos 7 firewalld防火墙配置
1.查看firewall服务状态 systemctl status firewalld 2.查看firewall的状态 firewall-cmd --state 3.开启.重启.关闭.firewall ...
- centos下的防火墙配置
1,查看防火墙文件: vim /etc/sysconfig/iptables # Generated by iptables-save v1. :: *filter :INPUT ACCEPT [:] ...
- CentOS 7 以上防火墙简单配置
CentOS 7 版本以上默认的防火墙不是iptables,而是firewalle. 因此CentOS 7 以下的 iptables 的配置不能使用. 查看防火墙状态: systemctl statu ...
- CentOS系统配置 iptables防火墙
阿里云CentOS系统配置iptables防火墙 虽说阿里云推出了云盾服务,但是自己再加一层防火墙总归是更安全些,下面是我在阿里云vps上配置防火墙的过程,目前只配置INPUT.OUTPUT和FO ...
- CentOS 7.0安装配置Vsftp服务器
一.配置防火墙,开启FTP服务器需要的端口 CentOS 7.0默认使用的是firewall作为防火墙,这里改为iptables防火墙. 1.关闭firewall: systemctl stop fi ...
- CentOS 6.6安装配置LAMP服务器(Apache+PHP5+MySQL)
准备篇: CentOS 6.6系统安装配置图解教程 http://www.osyunwei.com/archives/8398.html 1.配置防火墙,开启80端口.3306端口 vi /etc/s ...
- CentOS 6.5安装配置LNMP服务器(Nginx+PHP+MySQL)
CentOS 6.5安装配置LNMP服务器(Nginx+PHP+MySQL) 一.准备篇: /etc/init.d/iptables stop #关闭防火墙 关闭SELINUX vi /etc/sel ...
- CentOS7下Firewall防火墙配置用法详解
官方文档地址: https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Security_Guide ...
随机推荐
- Java 多线程 创建线程的4种方式
1 继承Thread类,重写run方法.Thread类实现了Runnable接口. 2 实现Runnable接口,重写run方法.相比于继承Thread类,可以避免单继承的缺陷和实现资源共享. 举例: ...
- Ruby语法基础(三)
Ruby语法基础(三) 在前面快速入之后,这次加深对基本概念的理解. 字符串 Ruby字符串可以分为单引号字符串和双引号字符串,单引号字符串效率更高,但双引号的支持转义和运行 puts '单引 ...
- jQuery如何追加tr到table中任意位置--向Table中指定位置添加tr或td(jQuery)
jQuery 添加新内容有以下四个方法: append() - 在被选元素的结尾插入内容 prepend() - 在被选元素的开头插入内容 after() - 在被选元素之后插入内容 before() ...
- java 上传图片 并压缩图片大小(转)
Thumbnailator 是一个优秀的图片处理的Google开源Java类库.处理效果远比Java API的好.从API提供现有的图像文件和图像对象的类中简化了处理过程,两三行代码就能够从现有图片生 ...
- 经纬度编码方法推荐-plus code简介
今天罗孚为大家推荐一种经纬度编码的方法--plus code,原名open location code,是Google于2014年发明的,旨在将表示地理位置的经纬度通过算法推导成一个字符串. plus ...
- IOS开发中xib和StoryBoard的优缺点
总所周知,苹果官方为IOS开发提供了3种制作UI方式,让我们能够快速开发漂亮APP界面,每一种方式都有他们各自的特点,谁也不能代替谁.但是国内开发人员为此时争得不可开交. 大家各说各有理,说都想说服谁 ...
- iframe相关小结
父页面调用子页面方法, 子页面加载父页面传送的数据记录了父子间的调用和数据加载. 以下是另一些关于iframe的小结: 1:document.getElementById("ii" ...
- C#版Websocket实例
C#版Websocket实例 Demo地址:www.awbeci.xyz websocket有java.nodejs.python,Php等等版本,我使用的是C#版本,服务器端是Fleck,git ...
- mybatis整合hikariCP(非spring)
mybatis整合hikariCP(非spring) 一.配置hikariCP典型的配置文件hikariPool.properties jdbcUrl=jdbc:mysql://localhost:3 ...
- 【转】WPF 与 WinForm 间的按键值(枚举)转换
There is a function for that in System.Windows.Input.KeyInterop static class. Try:var inputKey = Key ...