Linux中使用iptables开放特定端口

禁止其余主机对该特定主机进行访问和远程链接控制,因此只开放特定端口tcp

只控制INPUT链就可达到控制其余主机对该主机的访问。spa

1.首先关闭INPUTcode

  iptables -P INPUT DROPblog

  使用命令iptables -L 来查看iptables的状态及设置dns

  这样设置好后,对应iptables只是临时的,重启后仍是会回复到原先最初的状态ip

  须要使用service iptables save进行保存io

  保存以后的信息就会存储在/etc/sysconfig/iptables中。table

2.开放INPUT链中特定端口。class

  开放http80dns53https443端口配置

  iptables规则对特定端口都是成对存在的,有出就有进,有去就有回

  命令以下:

 
 
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
 
 
iptables -A INPUT -p tcp --sport 80 -j ACCEPT

iptables -A INPUT -p udp -–dport 53 -j ACCEPT
iptables -A INPUT -p udp -–sport 53 -j ACCEPT
iptables
-A INPUT -p tcp -–dport 443 -j ACCEPT
iptables
-A INPUT -p tcp -–dport 443 -j ACCEPT

 

  配置完以后使用iptables -L来查看iptables状态

  一样,这些对iptables的修改只是临时的,若想要永久修改运行命令:

  service iptables save

  从新启动iptables,能够查看修改已经写进/etc/sysconfig/iptables中了。

相关文章
相关标签/搜索