Linux配置防火墻 開啟80端口、3306端口的方法
發(fā)布時間:2012-10-16 16:54:17 作者:佚名
我要評論

Linux下在防火墻中開啟80端口、3306端口的方法,需要的朋友可以參考下
vi /etc/sysconfig/iptables
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80端口通過防火墻)
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT(允許3306端口通過防火墻)
特別提示:很多網(wǎng)友把這兩條規(guī)則添加到防火墻配置的最后一行,導致防火墻啟動失敗,正確的應該是添加到默認的22端口這條規(guī)則的下面
添加好之后防火墻規(guī)則如下所示:
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT
-A INPUT -j REJECT –reject-with icmp-host-prohibited
-A FORWARD -j REJECT –reject-with icmp-host-prohibited
COMMIT
/etc/init.d/iptables restart
#最后重啟防火墻使配置生效
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80端口通過防火墻)
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT(允許3306端口通過防火墻)
特別提示:很多網(wǎng)友把這兩條規(guī)則添加到防火墻配置的最后一行,導致防火墻啟動失敗,正確的應該是添加到默認的22端口這條規(guī)則的下面
添加好之后防火墻規(guī)則如下所示:
復制代碼
代碼如下:# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT
-A INPUT -j REJECT –reject-with icmp-host-prohibited
-A FORWARD -j REJECT –reject-with icmp-host-prohibited
COMMIT
/etc/init.d/iptables restart
#最后重啟防火墻使配置生效
相關文章
SUSE Linux Enterprise Server 設置防火墻開啟ssh遠程端口的方法
這篇文章主要介紹了在SUSE Linux Enterprise Server系統(tǒng)下設置防火墻開啟ssh遠程端口的方法,需要的朋友可以參考下2013-06-29- 這篇文章主要介紹下如何下freebsd下配置防火墻開啟SSH服務的方法,需要的朋友可以參考下2013-06-29
windows系統(tǒng)打開網(wǎng)頁被阻止通過windws防火墻可以輕松解決
打開一個網(wǎng)頁被WINDOWS阻止了怎么辦,想必有很多的朋友都有遇到過這樣的情況吧,究竟是什么原因呢?下面為大家一一介紹下,感興趣的朋友可不要錯過了哈2013-06-27- Linux核心本身內建了一種稱作”偽裝”的簡單機制,除了最專門的黑客攻擊外,可以抵擋住絕大部分的攻擊行動2013-06-24
利用命令行配置Windows XP系統(tǒng)防火墻(保護電腦安全)
防火墻是每臺電腦必備的軟件之一,為了保護電腦的安全,配置防火墻是必要的,下面為大家介紹下使用命令行配置XP系統(tǒng)防火墻,具體參數(shù)如下,感興趣的朋友可以參考下哈,希望2013-06-13Redhat(CentOS)下配置iptables防火墻的方法
在CentOS下配置iptables防火墻,是非常必要的。來我們學習如何配置2013-06-07- 最近在CentOS Linux下安裝配置 ORACLE 數(shù)據(jù)庫的時候,總顯示因為網(wǎng)絡端口而導致的EM安裝失敗,遂打算先關閉一下防火墻2013-06-07
- 啟用Windows防火墻報錯0x80070422,解決方法為:方法一 開啟Windows Defender服務,方法二 運行Fix it,方法三 運行msert等等,感興趣的朋友可以參考下哈,希望對你有所幫2013-04-22
- 在Linux中,由于有許多不同的防火墻軟件可供選擇,安全性可低可高,最復雜的軟件可提供幾乎無法滲透的保護能力。不過,Linux核心本身內建了一種稱作”偽裝”的簡單機制,除2013-04-17
winxp/win7系統(tǒng)自帶的防火墻關閉方法讓你暢通網(wǎng)絡
windows xp/win7系統(tǒng)安裝后,默認情況下防火墻就處于啟動狀態(tài)的,他有個不好的地方就是阻止軟件對網(wǎng)絡的訪問,很是麻煩的特別是在聯(lián)網(wǎng)局域網(wǎng)游戲的時候,更不要提了,感興趣的2013-02-27