1. 程式人生 > >Linux 防火墻iptables開放端口

Linux 防火墻iptables開放端口

str table linux發行版本 因特網 拒絕 linux發行版 bin 其他 ble

Iptabels是與Linux內核集成的包過濾防火墻系統,幾乎所有的linux發行版本都會包含Iptables的功能。如果 Linux 系統連接到因特網或 LAN、服務器或連接 LAN 和因特網的代理服務器, 則Iptables有利於在 Linux 系統上更好地控制 IP 信息包過濾和防火墻配置。

1、查看打開的端口:
# /etc/init.d/iptables status

2、開放端口:8080
# /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT

也可以直接在/etc/sysconfig/iptables中增加一行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT

同理,其他端口,只要替換8080即可,如下開放22端口

# /sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

3、然後保存:
# /etc/rc.d/init.d/iptables save

4、重啟防火墻以便改動生效:(或者直接重啟系統)
# /etc/init.d/iptables restart

註:

1、關閉防火墻
# /etc/init.d/iptables stop

或者:
# service iptables stop # 停止服務

2、永久關閉防火墻
# chkconfig –level 35 iptables off

此方法源自網絡,未實驗,安全考慮拒絕使用此方法

Linux 防火墻iptables開放端口