• 欢迎访问网站,WordPress信息,WordPress教程,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站,欢迎加入
  • Git主题现已支持滚动公告栏功能,兼容其他浏览器,看到的就是咯,在后台最新消息那里用li标签添加即可。
  • 最新版Git主题已支持说说碎语功能,可像添加文章一样直接添加说说,新建说说页面即可,最后重新保存固定连接,演示地址
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏吧

[运维笔记]配置 iptables 开放80端口

Linux 爱飞的鱼 9年前 (2015-08-23) 1854次浏览 已收录 0个评论
iptables -F //清空规则

iptables -A INPUT -p tcp --dport 22 -j ACCEPT       /*允许包从 22 端口进入*/

iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT      /*允许从 22 端口进入的包返回*/

iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

iptables -A INPUT -p udp --sport 53 -j ACCEPT

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT     /*允许本机访问本机*/

iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT      /*允许所有 IP 访问 80 端口*/

iptables -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT

iptables-save > /etc/sysconfig/iptables      /*保存配置或者使用命令 service iptables save */

iptables -L

上面的 80 和 22 可以简写成:

/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT

/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

禁止 192.168.0.7 连接 memcached

iptables -A INPUT -s 192.168.0.7 -p tcp --dport 11211 -j DROP

只允许指定 ip 访问指定的端口

iptables -A INPUT -s 74.82.164.142 -p tcp --dport 9306 -j ACCEPT

iptables -A INPUT -p tcp --dport 9306 -j DROP # 如果在 iptables 表最下面有一条拒绝所有规则以外的规则的话,则这行不用写。


023 源码网 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:[运维笔记]配置 iptables 开放 80 端口
喜欢 (0)
[]
分享 (0)

您必须 登录 才能发表评论!