歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux基礎 >> Linux技術 >> Linux系統重啟防火牆命令的詳細說明

Linux系統重啟防火牆命令的詳細說明

日期:2017/8/19 9:45:44   编辑:Linux技術

  Linux系統下的防火牆如果關閉了要怎麼重新啟動呢?下面由學習啦小編為大家整理了Linux系統重啟防火牆命令的詳細說明,希望對大家有幫助!

  Linux系統重啟防火牆命令的詳細說明

  一.Linux下開啟/關閉防火牆命令

  1) 永久性生效,重啟後不會復原

  開啟: chkconfig iptables on

  關閉: chkconfig iptables off

  2) 即時生效,重啟後復原

  開啟: service iptables start

  關閉: service iptables stop

  需要說明的是對於Linux下的其它服務都可以用以上命令執行開啟和關閉操作。

  在當開啟了防火牆時,做如下設置,開啟相關端口,

  修改/etc/sysconfig/iptables 文件,添加以下內容:

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

  二.UBuntu關閉防火牆

  iptables -A INPUT -i ! PPP0 -j ACCEPT

  三.CentOS Linux 防火牆配置及關閉

  執行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火牆配置”,然後選擇”運行工具”按鈕,出現防火牆配置界面,將”安全級別”設為”禁用”,然後選擇”確定”即可.

  或者用命令:

  #/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT

  #/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT

  #/etc/rc.d/init.d/iptables save

  這樣重啟計算機後,防火牆默認已經開放了80和22端口

  這裡應該也可以不重啟計算機:

  #/etc/init.d/iptables restart

  防火牆的關閉,關閉其服務即可:

  查看防火牆信息:

  #/etc/init.d/iptables status

  關閉防火牆服務:

  #/etc/init.d/iptables stop

  永久關閉?不知道怎麼個永久法:

  #chkconfig –level 35 iptables off

  Linux系統下防火牆的配置並重啟

  1、在Linux系統裡面找到並打開編輯配置防火牆的文件,執行命令:vi /etc/sysconfig/iptables。

  2、在上面打開的文件裡面加入一下語句:-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80端口通過防火牆,這裡以80端口為例)。

  需要注意的是上面這條語句不要加載文件的最後面,這樣會導致防火牆啟動失敗,正確的應該是添加到默認的22端口這條規則的下面

  3、添加好之後防火牆規則如下所示:

  ######################################

  # Firewall configuration written by system-config-firewall

  # Manual customization of this file is not recommended.

  *filter

  :INPUT ACCEPT [0:0]

  :FORWARD ACCEPT [0:0]

  :OUTPUT ACCEPT [0:0]

  -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

  -A INPUT -p icmp -j ACCEPT

  -A INPUT -i lo -j ACCEPT

  -A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT

  -A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

  -A INPUT -j REJECT –reject-with icmp-host-prohibited

  -A FORWARD -j REJECT –reject-with icmp-host-prohibited

  COMMIT

  #####################################

  4、重啟防火牆使配置生效

  /etc/init.d/iptables restart

Copyright © Linux教程網 All Rights Reserved