您好,登錄后才能下訂單哦!
查詢已開放的端口 netstat -anp
查詢指定端口是否已開 firewall-cmd --query-port=666/tcp提示 yes,表示開啟;no表示未開啟。
查看防火墻狀態 systemctl status firewalld
開啟防火墻 systemctl start firewalld ?
關閉防火墻 systemctl stop firewalld
開啟防火墻 service firewalld start?
若遇到無法開啟先用:systemctl unmask firewalld.service?然后:systemctl start firewalld.service
查看想開的端口是否已開:firewall-cmd --query-port=6379/tcp
添加指定需要開放的端口:firewall-cmd --add-port=123/tcp --permanent
重載入添加的端口:firewall-cmd --reload
查詢指定端口是否開啟成功:firewall-cmd --query-port=123/tcp
移除指定端口:firewall-cmd --permanent --remove-port=123/tcp
安裝iptables-services?: yum install iptables-services?
進入下面目錄進行修改:/etc/sysconfig/iptables
1、查看
iptables -nvL --line-number-L 查看當前表的所有規則,默認查看的是filter表,如果要查看NAT表,可以加上-t NAT參數
-n 不對ip地址進行反查,加上這個參數顯示速度會快很多
-v 輸出詳細信息,包含通過該規則的數據包數量,總字節數及相應的網絡接口
–-line-number 顯示規則的序列號,這個參數在刪除或修改規則時會用到2、添加
添加規則有兩個參數:-A和-I。其中-A是添加到規則的末尾;-I可以插入到指定位置,沒有指定位置的話默認插入到規則的首部。
iptables -A INPUT -s 192.168.1.5 -j DROP3、刪除
刪除用-D參數刪除之前添加的規則: iptables -A INPUT -s 192.168.1.5 -j DROP
有時候要刪除的規則太長,刪除時要寫一大串,既浪費時間又容易寫錯,這時我們可以先使用–line-number找出該條規則的行號,再通過行號刪除規則。4、修改
修改使用-R參數: iptables -R INPUT 3 -j ACCEPT
5、永久生效
service iptables save
service iptables restart
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。