iptables和firewall-cmd的使用

主要用于解決某個端口無法訪問等問題

iptables命令

以VNC遠程端口5901為例
查看現有規則

iptables -L -n --line-number

刪除規則

iptables -D INPUT 7

插入規則到指定位置1

iptables -I INPUT 1 -p tcp --dport 5901 -j ACCEPT

插入規則允許一段端口(插入到最后,注意優先級最低)

iptables -A INPUT -p tcp --dport 5900:5950 -j ACCEPT

保存并重啟防火墻

/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart

firewall-cmd命令

防火墻,以檢查http 80端口為例
檢查80端口狀態

# firewall-cmd --query-port=80/tcp
no

打開http 80和https 443端口

# firewall-cmd --permanent --add-port=80/tcp
success
# firewall-cmd --permanent --add-port=443/tcp
success

重新加載防火墻并檢查端口

# firewall-cmd --reload
success
# firewall-cmd --query-port=80/tcp
yes

參考
http://blog.51yip.com/linux/1404.html
https://juejin.cn/post/7208488647535411257

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • 一、起因 前面暴力破解我frp轉發遠程登錄的小伙伴還在,每天查看日志都能發現有一大堆的連接日志。一直讓它這樣折騰下...
    岑吾閱讀 1,411評論 0 6
  • Netfilter介紹 Netfilter是linux內核提供對報文修改和過濾的框架, 可用于將某些鉤子函數作用于...
    imsilence閱讀 3,859評論 0 1
  • https://www.zsythink.net/archives/1199[https://www.zsythi...
    zhuchunyan_aiji閱讀 371評論 0 0
  • 25個iptables常用示例 格式iptables [-t 表名] 選項 [鏈名] [條件] [-j 控制類型]...
    勇敢的心888閱讀 2,163評論 0 0
  • 常用命令 最近在云主機的日志`/var/log/secure`里發現一些惡意嘗試登陸的IP,具體表現是不斷使用ro...
    leitty閱讀 834評論 0 0