码迷,mamicode.com
首页 > 其他好文 > 详细

iptables 常用命令

时间:2019-10-04 23:13:18      阅读:101      评论:0      收藏:0      [点我收藏+]

标签:mysql   ssh   status   --   src   火墙   png   iptables   查看   

1. 安装iptables

yum install iptables

2. service命令

查看iptables是否在运行:service iptables status

 技术图片

 启动iptables:service iptables start

技术图片

  重启iptables

技术图片

  关闭iptables

技术图片

3. 开机启动iptables

技术图片

 

4. 将iptables规则保存的文件 /etc/sysconfig/iptables

service iptables save

技术图片

5. mysql主机防火墙设置:

1)防火墙打开ssh的22端口:

允许 ssh 客户端访问自己的22端口:  iptables -I INPUT -p tcp --dport 22 -j ACCEPT 

允许自己的22端口响应 ssh 客户端的访问:iptables -I OUTPUT -p tcp --sport 22  -j ACCEPT

2)防火墙打开mysql的3306端口:

允许其他机器访问本机的3306端口: iptables -I INPUT -p tcp --dport 3306 -j ACCEPT 

运行自己的3306端口响应客户端的请求:iptables -I OUTPUT -p tcp --sport 3306  -j ACCEPT

3)设置默认拒绝:

iptables -P INPUT DROP

iptables -P OUTPUT DROP

技术图片

 

 

4)查看最后结果:

技术图片

 

 

5)测试

telent 192.168.52.102 3306

技术图片

 

 

nmap -sS 192.168.52.102

 

技术图片

 

测试 3306 和 22端口都打开了,未发现其他端口。

 

iptables 常用命令

标签:mysql   ssh   status   --   src   火墙   png   iptables   查看   

原文地址:https://www.cnblogs.com/digdeep/p/11623309.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!