|
|
开放80、22、3306端口操作iptables -I INPUT -p tcp --dport 80 -j ACCEPT
" v2 w0 ?1 C0 X. y3 g' Riptables -I INPUT -p tcp --dport 22 -j ACCEPT
5 \$ j- `# v' a# y! ], xiptables -I INPUT -p tcp --dport 3306 -j ACCEPT" z& N" N3 i N/ @& V
然后保存:
! @+ S3 n2 ]6 v4 m, o) Q- l' S/etc/rc.d/init.d/iptables save H5 D( U6 v% u$ L
' u) ~1 y% M7 j( A
查看打开的端口:
* o* D- @' y3 r% s/etc/init.d/iptables status
" M) t- W+ {/ M x; Y: Z" v; c% N& ?; N
-------------------------------------------------------' q2 _9 r/ n/ w3 T9 O
补充说明:
* s) @4 C: x8 a" F4 Z k6 Z/ v3 }7 }& T1 l; _
#关闭防火墙$ p7 h. W) t+ ^7 ^1 Q r% f3 A; B* h% I$ N
/etc/init.d/iptables stop8 J8 W4 Q8 e2 p; v
service iptables stop # 停止服务
* y3 J, Z- @4 r" b( @#查看防火墙信息: A1 j; @, w$ P& Q$ r8 ~
/etc/init.d/iptables status& s" p( G( _) X! ~
+ w* f8 L. {. j& r
#开放端口:80803 _2 J9 n9 q# O6 a
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT- q. O v3 O( J" g
#重启防火墙以便改动生效或者直接重启系统)
, `5 u/ J5 a z/ l/etc/init.d/iptables restart2 w! M0 W/ t6 [" C/ U
#将更改进行保存6 y: J' S# e- j+ N2 _
/etc/rc.d/init.d/iptables save
! b8 u. @! I" v e% E$ @
, e. o$ o# Q& q5 E9 N$ Q另外直接在/etc/sysconfig/iptables中增加一行:
4 n& R. g1 g- `3 L- o-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
! c/ W4 G7 r0 f) P# _; f#永久关闭防火墙, q3 Z3 J5 O; p, U' X
chkconfig –level 35 iptables off
! C# Z) n" m( J- @* H% ]
/ K3 U( L+ [! s! L0 g2 B |
|