Под Linux Iptables брандмауэр запуска, остановки, а также включить или выключить порт

CentOS сконфигурировано действия брандмауэра:

  Межсетевой экран запрос статуса:

[Корень @ локальный ~] # состояние службы Iptables

  Остановить брандмауэр:      

 [Корень @ локальный ~] # сервис Iptables остановить

  Запустить брандмауэр:       

[Корень @ локальный ~] # сервис Iptables начать

  Перезапуск брандмауэра:  

[Корень @ локальный ~] # сервис Iptables перезапустить

Как открыть порт это:

  1. Перейдите к файлу конфигурации брандмауэра: 

[Корень @ локальный ~] # VI / и т.д. / sysconfig / Iptables

  2. Например, чтобы открыть порт 3306:

-A INPUT -m состояние --state NEW -m TCP -p TCP --dport 3306 -j ACCEPT

  3. Перезапуск Firewall:

сервис Iptables перезагружать

Полный файл конфигурации следующим образом:

Конфигурация # Firewall написана система-конфигурации брандмауэра- 
# Руководство настройки этого файла не рекомендуется. 
* фильтр 
: ВХОД ACCEPT [0: 0] 
: ВПЕРЕД ACCEPT [0: 0] 
: ВЫХОД ACCEPT [0: 0] 
-A INPUT -m состояние --state ESTABLISHED, RELATED -j ACCEPT 
-A ВХОДА -p ICMP -j ACCEPT 
-ВХОД -i вот -j ACCEPT 
-A ВХОД -i eth0 -j ACCEPT 
-A INPUT -m состояние --state NEW -m TCP -p TCP --dport 3306 -j ACCEPT 
-A FORWARD -m состояние --state ESTABLISHED, RELATED -j ACCEPT 
-A FORWARD -p ICMP -j ACCEPT 
-A FORWARD -i ло -j ACCEPT 
-A FORWARD -i eth0 -j ACCEPT  
-A ВХОД -j REJECT --reject-ИКМП-хоста запрещено
-A FORWARD -j REJECT --reject-ИКМП-хозяин-запрещено 
COMMIT

Если вы хотите, чтобы закрыть порт: Удалить конфигурацию в файле конфигурации, перезагрузите брандмауэр просто отлично

рекомендация

отwww.cnblogs.com/huashuohehe/p/11390016.html
рекомендация