首页 > 其他 > 详细

iptables 常用命令

时间:2019-10-04 22:43:04      阅读:78      评论:0      收藏:0      [点我收藏+]

1. 安装iptables

yum install iptables

2. service命令

查看iptables是否在运行:service iptables status

 技术分享图片

 启动iptables:service iptables start

技术分享图片

  重启iptables

技术分享图片

  关闭iptables

技术分享图片

3. 开机启动iptables

技术分享图片

 

4. 将iptables规则保存的文件 /etc/sysconfig/iptables

service iptables save

技术分享图片

5. mysql主机防火墙设置:

1)防火墙打开ssh的22端口:

允许 ssh 客户端访问自己的22端口:  iptables -I INPUT -p tcp --dport 22 -j ACCEPT 

允许自己的22端口响应 ssh 客户端的访问:iptables -I OUTPUT -p tcp --sport 22  -j ACCEPT

2)防火墙打开mysql的3306端口:

允许其他机器访问本机的3306端口: iptables -I INPUT -p tcp --dport 3306 -j ACCEPT 

运行自己的3306端口响应客户端的请求:iptables -I OUTPUT -p tcp --sport 3306  -j ACCEPT

3)设置默认拒绝:

iptables -P INPUT DROP

iptables -P OUTPUT DROP

技术分享图片

 

 

4)查看最后结果:

技术分享图片

 

 

5)测试

telent 192.168.52.102 3306

技术分享图片

 

 

nmap -sS 192.168.52.102

 

技术分享图片

 

测试 3306 和 22端口都打开了,未发现其他端口。

 

iptables 常用命令

原文:https://www.cnblogs.com/digdeep/p/11623309.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!