Centos6.9 安装Iptables


安装Iptables

yum -y install iptables

配置防火墙

# 开机自启动
chkconfig --level 345 iptables on

# 清除预设表filter中的所有规则链的规则
iptables -F
# 清除预设表filter中使用者自定链中的规则
iptables -X
iptables -Z

# 允许icmp包通过,也就是允许ping
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
# 允许loopback!(不然会导致DNS无法正常关闭等问题)
iptables -A INPUT -i lo -p all -j ACCEPT
iptables -A OUTPUT -o lo -p all -j ACCEPT

# 开通SSH 这个很重要 要不回头登不上了
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT

iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 443 -j ACCEPT

# 拦截所有输入
iptables -P INPUT DROP
iptables -A INPUT -j REJECT

# 拦截所有输出
iptables -P OUTPUT DROP
iptables -A OUTPUT -j REJECT

# 拦截所有转发
iptables -P FORWARD DROP
iptables -A FORWARD -j REJECT


# 保存成文件
/etc/rc.d/init.d/iptables save
# 重启服务
service iptables restart

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 目前市面上比较常见的有3、4层的防火墙,叫网络层的防火墙,还有7层的防火墙,其实是代理层的网关。 三层的防火墙会在...
    辉耀辉耀阅读 7,559评论 0 2
  • 近日,从ubuntu切换到centos6,所以暂时先使用yum安装来搭建php环境 参考了网上的一些文章:链接1h...
    MORESIR阅读 2,271评论 1 1
  • 第2章 软件包管理简介 一、源码包 //脚本安装包;❶源码包优点:①开源,如果有足够的能力,可以修改源代码;②...
    seven1010阅读 3,265评论 0 0
  • 理解 CVPixelBufferRef 在iOS里,我们经常能看到 CVPixelBufferRef 这个类型,在...
    wo不懂阅读 19,059评论 8 16
  • 人居于天地之间,是乃探求大道也,知其然亦知其所以然也,不恃己之所长,不揭人之所短,所谓道人善乃善也,扬人恶即恶也...
    成长MVP阅读 3,311评论 0 0

友情链接更多精彩内容