Linux系統(tǒng)重啟防火墻命令的詳細說明
Linux系統(tǒng)下的防火墻如果關閉了要怎么重新啟動呢?下面由學習啦小編為大家整理了Linux系統(tǒng)重啟防火墻命令的詳細說明,希望對大家有幫助!
Linux系統(tǒng)重啟防火墻命令的詳細說明
一.Linux下開啟/關閉防火墻命令
1) 永久性生效,重啟后不會復原
開啟: chkconfig iptables on
關閉: chkconfig iptables off
2) 即時生效,重啟后復原
開啟: service iptables start
關閉: service iptables stop
需要說明的是對于Linux下的其它服務都可以用以上命令執(zhí)行開啟和關閉操作。
在當開啟了防火墻時,做如下設置,開啟相關端口,
修改/etc/sysconfig/iptables 文件,添加以下內容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
二.UBuntu關閉防火墻
iptables -A INPUT -i ! PPP0 -j ACCEPT
三.CentOS Linux 防火墻配置及關閉
執(zhí)行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現防火墻配置界面,將”安全級別”設為”禁用”,然后選擇”確定”即可.
或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save
這樣重啟計算機后,防火墻默認已經開放了80和22端口
這里應該也可以不重啟計算機:
#/etc/init.d/iptables restart
防火墻的關閉,關閉其服務即可:
查看防火墻信息:
#/etc/init.d/iptables status
關閉防火墻服務:
#/etc/init.d/iptables stop
永久關閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off
Linux系統(tǒng)下防火墻的配置并重啟
1、在Linux系統(tǒng)里面找到并打開編輯配置防火墻的文件,執(zhí)行命令:vi /etc/sysconfig/iptables。
2、在上面打開的文件里面加入一下語句:-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80端口通過防火墻,這里以80端口為例)。
需要注意的是上面這條語句不要加載文件的最后面,這樣會導致防火墻啟動失敗,正確的應該是添加到默認的22端口這條規(guī)則的下面
3、添加好之后防火墻規(guī)則如下所示:
######################################
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -j REJECT –reject-with icmp-host-prohibited
-A FORWARD -j REJECT –reject-with icmp-host-prohibited
COMMIT
#####################################
4、重啟防火墻使配置生效
/etc/init.d/iptables restart