iptables和firewall-cmd的使用

主要用于解决某个端口无法访问等问题

iptables命令

以VNC远程端口5901为例
查看现有规则

iptables -L -n --line-number

删除规则

iptables -D INPUT 7

插入规则到指定位置1

iptables -I INPUT 1 -p tcp --dport 5901 -j ACCEPT

插入规则允许一段端口(插入到最后,注意优先级最低)

iptables -A INPUT -p tcp --dport 5900:5950 -j ACCEPT

保存并重启防火墙

/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart

firewall-cmd命令

防火墙,以检查http 80端口为例
检查80端口状态

# firewall-cmd --query-port=80/tcp
no

打开http 80和https 443端口

# firewall-cmd --permanent --add-port=80/tcp
success
# firewall-cmd --permanent --add-port=443/tcp
success

重新加载防火墙并检查端口

# firewall-cmd --reload
success
# firewall-cmd --query-port=80/tcp
yes

参考
http://blog.51yip.com/linux/1404.html
https://juejin.cn/post/7208488647535411257

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 一、起因 前面暴力破解我frp转发远程登录的小伙伴还在,每天查看日志都能发现有一大堆的连接日志。一直让它这样折腾下...
    岑吾阅读 5,419评论 0 6
  • Netfilter介绍 Netfilter是linux内核提供对报文修改和过滤的框架, 可用于将某些钩子函数作用于...
    imsilence阅读 9,229评论 0 1
  • https://www.zsythink.net/archives/1199[https://www.zsythi...
    zhuchunyan_aiji阅读 3,486评论 0 0
  • 25个iptables常用示例 格式iptables [-t 表名] 选项 [链名] [条件] [-j 控制类型]...
    勇敢的心888阅读 6,671评论 0 0
  • 常用命令 最近在云主机的日志`/var/log/secure`里发现一些恶意尝试登陆的IP,具体表现是不断使用ro...
    leitty阅读 4,388评论 0 0

友情链接更多精彩内容