linux 防火牆相關整理

 Linux下的防火牆iptables一般是系統集成的組件,檢查是否安裝可以

通過 rpm -qa進行查詢

[root@iZ8vb4dup6si16f3qkayp2Z hooks]# rpm -qa|grep iptables
iptables-1.4.7-16.el6.x86_64
iptables-ipv6-1.4.7-16.el6.x86_64

 

 

如果沒有安裝改組件,可以通過yum install iptables進行安裝(必須聯網)

 

 

可以通過service  iptables status   查看IPtable是是否啓動

 

如果要查看具體的iptables規則,也可以通過輸入iptables -L 列出規則

 

 

新增防火牆

1、在linux系統裏面找到並打開編輯配置防火牆的文件,執行命令: 
vi /etc/sysconfig/iptables。

2、在上面打開的文件裏面加入一下語句: 
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80端口通過防火牆,這裏以80端口爲例)。
--------------------- 
3.重啓防火牆    service iptables restart

 

 

二:問題解答

[root@iZ8vb4dup6si16f3qkayp2Z hooks]# /etc/init.d/iptables restart
iptables: Applying firewall rules: iptables-restore: line 1 failed
                                                           [FAILED]

答:[root@iZ8vb4dup6si16f3qkayp2Z hooks]# vi /etc/sysconfig/iptables

編輯一下規則文件,檢查開頭一行是否存在問題

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章