百分百源码网-让建站变得如此简单! 登录 注册 签到领金币!

主页 | 如何升级VIP | TAG标签

当前位置: 主页>网站教程>服务器> Centos6防火墙iptables配置
分享文章到:

Centos6防火墙iptables配置

发布时间:01/15 来源: 浏览: 关键词:
iptables防火墙在不同系统配置会有所区别了这里给各位介绍在Centos6防火墙iptables配置的操作细节了,具体的如下所示。

配置Centos6.x系列的防火墙iptables的配置参数:

系统环境:
[root@hk service]# uname -m
x86_64
[root@hk service]# cat /etc/redhat-release
CentOS release 6.6 (Final)
[root@hk service]# uname -a
Linux www.111cn.net 2.6.32-042stab113.11 #1 SMP Fri Dec 18 17:32:04 MSK 2015 x86_64 x86_64 x86_64 GNU/Linux

配置过程:


[root@hk /]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT    #允许ssh管理员访问
[root@hk /]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT    #允许http客户访问
[root@hk /]# iptables -A INPUT -s x.x.x.x/32 -j ACCEPT    #运行X.X.X.Xip访问
[root@hk /]# iptables -A INPUT -s 10.0.0.0/24 -p all -j ACCEPT    #允许内网10.0.0.0访问
[root@hk /]# iptables -A INPUT -i lo -j ACCEPT    #运行本地环回接口
[root@hk /]# iptables -A OUTPUT -o lo -j ACCEPT    #运行本地环回接口
[root@hk /]# iptables -P INPUT DROP    #进入默认drop
[root@hk /]# iptables -P FORWARD DROP    #默认drop
[root@hk /]# iptables -P OUTPUT ACCEPT    @默认accept
[root@hk /]# iptables -A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
[root@hk /]# iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
[root@hk /]# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
[root@hk /]# iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
[root@hk /]# /etc/init.d/iptables save         
iptables: Saving firewall rules to /etc/sysconfig/iptables:[  OK  ]
[root@hk /]# iptables -L INPUT --line-numbers
[root@hk /]# iptables -D INPUT 2

打赏

打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

百分百源码网 建议打赏1~10元,土豪随意,感谢您的阅读!

共有9人阅读,期待你的评论!发表评论
昵称: 网址: 验证码: 点击我更换图片
最新评论

本文标签

广告赞助

能出一分力是一分吧!

订阅获得更多模板

本文标签

广告赞助

订阅获得更多模板