Linux防火墙相关命令


Linux防火墙相关命令
 
       由于Linux机器上的一台虚拟机挂掉,所以需要重启机器,进而这台机器上的所有虚拟机都会被重启。重启后,需要手动重启每台虚拟机上的相关服务,服务正常启动,但是通过浏览器输入80.112.*.*:8080(即ip:8080)却无法访问服务的默认首页。
 
       经查看  是防火墙的问题:
      1). 敲入 /etc/init.d/iptables stop,关闭之后再次查看80.112.*.*:8080(即ip:8080),可以成功访问。
          但是貌似安全隐患大大增加……
      2). 敲入 /etc/init.d/iptables status,查看防火墙信息,可以看到打开的端口
      3).如果只需 把要使用的端口打开,命令如下:
           /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT #8080为指定端口
      4). /etc/rc.d/init.d/iptables save  #将更改进行保存
      5). /etc/init.d/iptables restart      #重启防火墙以便改动生效
          还有另外直接在 /etc/sysconfig/iptables中增加一行:
         -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
 
停止防火墙  service iptables stop
启动防火墙  service iptables start
查看防火墙配置 iptables -L -n
          

相关内容

    暂无相关文章