linuxでiptablesファイアウォールを構成する


CentOSの下にiptablesファイアウォールを配置することが必要です.構成方法を学びましょう.
Linuxでファイアウォールを設定し、CentOSを例にiptablesのプロファイルを開きます.

  
  
  
  
  1. vi /etc/sysconfig/iptables  
  2.  

/etc/init.d/iptables statusコマンドクエリーに80ポートが開いているかどうか、2つの方法で処理できない場合:
1.vi/etc/sysconfig/iptablesコマンドの変更ファイアウォールを80ポート開放する追加

  
  
  
  
  1. -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT  
  2.  

2.ファイアウォールを閉じる/開く/再起動する

  
  
  
  
  1. /etc/init.d/iptables stop  
  2.  
  3. #start   
  4.  
  5. #restart   
  6.  

3.ファイアウォールを永久的に閉じる

  
  
  
  
  1. chkconfig --level 35 iptables off  
  2.  
  3. /etc/init.d/iptables stop  
  4.  
  5. iptables -P INPUT DROP  
  6.  

4.アクティブモード21ポートを開く

  
  
  
  
  1. iptables -A INPUT -p tcp --dport 21 -j ACCEPT  
  2.  

5.パッシブモード49152~65534の間のポートを開く

  
  
  
  
  1. iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT  
  2.  
  3. iptables -A INPUT -i lo -j ACCEPT  
  4.  
  5. iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT  
  6.  

注意:
必ず自分に後ろの道を残して、VNCの1つの管理ポートとSShの管理ポートを残します
注意しなければならないのは、自分のサーバーの状況に応じてこのファイルを修正しなければなりません.
すべての変更が完了したらiptablesを再起動します.
service iptables restart
ルールが有効になっているかどうかを確認できます.
iptables -L