A-A+

在防火墙规则中添加要开启的端口的方法

2016年01月04日 站长资讯 暂无评论

如果局域网内或者对公网有一层防火墙,那有时就需要为某种应用或者服务开设一个端口号,在Linux系统环境下,具体的方法如下:

系统环境:CentOS 6.5

在防火墙文件下添加条目即可,但注意条目的位置;

  1. [root@debris ~]# vi /etc/sysconfig/iptables  
  2. # Firewall configuration written by system-config-firewall  
  3. # Manual customization of this file is not recommended.  
  4. *filter  
  5. :INPUT ACCEPT [0:0]  
  6. :FORWARD ACCEPT [0:0]  
  7. :OUTPUT ACCEPT [0:0]  
  8. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT  
  9. -A INPUT -p icmp -j ACCEPT  
  10. -A INPUT -i lo -j ACCEPT  
  11. -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT  
  12. -A INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT  
  13. -A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT  
  14. -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT  
  15. -A INPUT -j REJECT --reject-with icmp-host-prohibited  
  16. -A FORWARD -j REJECT --reject-with icmp-host-prohibited  

COMMIT

!注意!,不能够在COMMIT下添加条目,否则端口会失效!

标签:

给我留言