centos默认安装完成后,会开启一些端口,在实际的生产环境中,我们可能要开启或关闭一些端口,此时 iptables 就派上用场了。 首先,我们需要在CentOS系统中编辑iptables 复制代码 代码如下:
vi /etc/sysconfig/iptables
vi /etc/sysconfig/iptables 然后在CentOS系统中添加 复制代码 代码如下:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3001 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3001 -j ACCEPT 最后CentOS系统要重新启动服务 复制代码 代码如下:
/sbin/service iptables restart
/sbin/service iptables restart 查看端口是否开放 复制代码 代码如下:
/sbin/iptables -L -n
结果显示指定的端口已经打开。 补充: 复制代码 代码如下:
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT #8080为指定端口
/etc/rc.d/init.d/iptables save #将更改进行保存 /etc/init.d/iptables restart #重启防火墙以便改动生效,当然如果不觉得麻烦也可重启系统(命令:reboot) 当然了,还有另外直接在 /etc/sysconfig/iptables中增加一行: 复制代码 代码如下:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
iptables是linux系统中的利器,所谓利器必有锋芒,善用之,以确保系统安全。
|