设置CentOS防火墙开放端口

系统 Linux
本文主要讲解在使用CentOS系统的时候,CentOS防火墙有时是需要改变设置的,主要是修改CentOS防火墙等步骤。

在我们使用CentOS系统的时候,CentOS防火墙有时是需要改变设置的。CentOS防火墙默认是打开的,设置CentOS防火墙开放端口方法如下:

打开iptables的配置文件:
vi /etc/sysconfig/iptables
修改CentOS防火墙时注意:一定要给自己留好后路,留VNC一个管理端口和SSh的管理端口

下面是一个iptables的示例:

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp –icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m udp -p udp –dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT –reject-with icmp-host-prohibited
COMMIT

修改CentOS防火墙需要注意的是,你必须根据自己服务器的情况来修改这个文件。

举例来说,如果你不希望开放80端口提供web服务,那么应该相应的删除这一行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

全部修改完之后重启iptables:
service iptables restart

你可以验证一下是否规则都已经生效:iptables -L

这样,我们就完成了CentOS防火墙的设置修改。

【编辑推荐】

  1. 教你一种简单的CentOS安装方法
  2. CentOS安装的琐碎问题集
  3. 快速解决CentOS安装后的初始化问题
  4. CentOS安装mono配置系统相关编译器
  5. CentOS安装slockd建创基础与策略邮件软件
责任编辑:小霞
相关推荐

2017-08-29 16:04:13

Linux命令防火墙设置

2018-07-17 15:25:02

Linux防火墙端口

2010-11-19 14:14:11

Oracle服务端口

2014-08-05 09:50:40

CentOS防火墙

2011-03-16 12:46:29

CentOSiptables防火墙

2010-03-29 13:08:24

CentOS防火墙

2011-03-16 11:20:26

2022-04-28 18:24:36

CentOSLinux

2010-03-24 14:23:11

CentOS防火墙

2009-12-02 18:54:28

2009-12-08 17:37:49

Windows 7防火

2010-12-21 18:04:26

2010-09-14 13:08:52

2010-12-08 09:29:27

下一代防火墙

2009-12-04 10:02:57

2021-06-25 18:31:37

云防火墙

2018-02-06 10:53:53

2010-05-24 17:49:56

2011-06-27 13:31:21

2010-09-09 17:22:36

点赞
收藏

51CTO技术栈公众号