SuSe防火墙iptables配置


SuSe防火墙iptables配置
 
进入 /etc/sysconfig/ 目录,用 vi 命令编辑 SuSEfirewall2 文件,
-># vi SuSEfirewall2
在文件中找到FW_SERVICES_EXT_TCP,在其后面加上服务名或者是服务对应的端口,如SSH,
FW_SERVICES_EXT_TCP=”ssh” 或 FW_SERVICES_EXT_TCP=”22″,如有多个端口,则以空格隔开;  www.2cto.com  
保存之后退出。
ii. 重启防火墙,以使配置生效,
-># rcSuSEfirewall2 restart
 
【如果还是不能ssh进入或无法telnet 22端口,则再继续下面步骤】
# chkconfig SuSEfirewall2_setup off #这里让系统在启动时默认不加载防火墙规则
# iptables -t filter -I input_ext -p tcp –dport 22 -j ACCEPT #增加一条sshd的访问规则    www.2cto.com  
 
# iptables-save > /root/iptables.save #保存新增iptables规则
# vi /etc/init.d/boot.local
iptables-restore /root/iptables.save #增加一条命令,让系统的启动的时候自动恢复
之前保存的防火墙规则….这样就OK
 

相关内容

    暂无相关文章