centos 端口iptables配置
1.安裝iptables
yum install iptables* -y
2.打開端口
iptables -I INPUT -p tcp --dport -j ACCEPT
3.查看本機關于IPTABLES的設置情況
iptables -L -n
配置
1、iptables命令格式
iptables [-t 表] -命令 匹配 操作 (大小寫敏感)
動作選項
ACCEPT 接收數據包
DROP 丟棄數據包
REDIRECT 將數據包重新轉向到本機或另一臺主機的某一個端口,通常功能實現透明代理或對外開放內網的某些服務
SNAT 源地址轉換
DNAT 目的地址轉換
MASQUERADE IP偽裝
LOG 日志功能
2、定義規則
①先拒絕所有的數據包,然后再允許需要的數據包
iptalbes -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
②查看nat表所有鏈的規則列表
iptables -t nat -L
③增加,插入,刪除和替換規則
iptables [-t 表名] <-A|I|D|R> 鏈名 [規則編號] [-i|o 網卡名稱] [-p 協議類型] [-s 源ip|源子網] [--sport 源端口號] [-d 目的IP|目標子網] [--dport 目標端口號] [-j 動作]
參數:-A 增加
-I 插入
-D 刪除
-R 替換
參考文獻https://www.cnblogs.com/alimac/p/5848372.html
總結
以上是生活随笔為你收集整理的centos 端口iptables配置的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 没有前置学历有成人大专学历可以当兵吗?
- 下一篇: Linux下Tomcat重新启动,及ki