Centos7.4防火墙实用设置之一

图片.png

释:tcp

policy ACCEPT 默认策略容许
ide

num 1: 容许状态为ESTABLISHED和RELATED包;图片

num 2: 容许PINGip

num 3: 容许本身访问本身,可由iptables -I INPUT 3 -i lo -j ACCEPT 生成同步

num 4: 拒绝全部it


自定义操做:table

iptables -I INPUT 3 -p tcp --dport 22 -j ACCEPT 容许别人经过SSH访问本身class

iptables -I INPUT 3 -p tcp --dport 80 -j ACCEPT 容许别人经过HTTP访问本身
配置

service iptables save 同步到配置文件/etc/sysconfig/iptables
iptables

相关文章
相关标签/搜索