Linux防火墻操作
1.重啟后生效
? 開啟: chkconfig iptables on
? 關閉: chkconfig iptables off
2.即時生效
開啟: service iptables start
關閉: service iptables stop
3.配置文件
vim /etc/sysconfig/iptables
? 修改/etc/sysconfig/iptables 文件,添加以下內容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 開啟80端口訪問
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT #開啟22端口訪問
? -A INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT #開啟443端口訪問
? 在-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT前加#號注釋掉,即可屏蔽默認的22端口訪問
重啟防火墻使得配置文件生效
/etc/init.d/iptables restart
Ubuntu下防火墻的操作
LInux原始的防火墻工具iptables由于過于繁瑣,所以ubuntu系統默認提供了一個基于iptable之上的防火墻工具ufw。而UFW支持圖形界面操作,只需在命令行運行ufw命令即能看到一系列的操作。
1.安裝與卸載
? 安裝
apt-get install iptables
apt-get install ufw
? 卸載
apt-get remove iptables
apt-get remove ufw
2.開啟與關閉
? 關閉ubuntu的防火墻 : ufw disable
? 開啟ubuntu的防火墻 : ufw enable
? 啟用ufw
? ufw enable
? ufw default deny
? 運行以上兩條命令后,開啟了防火墻,并在系統啟動時自動開啟。關閉所有外部對本機的訪問,但本機訪問外部正常。
3.常用操作
開啟和禁用
ufw allow |deny [service]
打開或關閉某個端口
例如:
ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口
ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口
ufw allow 53 允許外部訪問53端口(tcp/udp)
ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口
ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
ufw allow from 202.203.0.0 port 22 to 202.203.255.255 port 22
sudo ufw deny smtp 禁止外部訪問smtp服務
sudo ufw delete allow smtp 刪除上面建立的某條規則
查看防火墻狀態
ufw status
允許某特定 IP
ufw allow from xxx.xxx.xx.xxx
刪除 smtp 端口的許可
ufw delete allow smtp
ufw delete allow 22
ufw delete allow allow from 202.203.0.0 port 22 to 202.203.255.255 port 22