iptables配置备份

运维 系统运维
iptables 是与最新的 2.6.x 版本Linux 内核集成的 IP 信息包过滤系统。我们在学习iptables配置时,有时候就重启机子忘了保存了,那我们应该随手备份下,下面文章我教大家iptables备份具体操作。

iptables配置挺麻烦,但是也一定要学会iptables配置备份,下面教大家一下方法!

  防火墙设置要求

  * 屏蔽所有端口

  * 把SSH的缺省端口设置为2222

  * 把2222、80、3306端口打开

  * 把3306端口设置为只允许202.104.120.22和202.104.120.41两个IP允许访问

  * 提供临时打开3306的访问权(指定IP)和临时关闭。

  iptables的具体设置

 

  1.   iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT  
  2.  
  3.   iptables -A INPUT -p tcp --dport 2222 -j ACCEPT  
  4.  
  5.   iptables -A INPUT -p tcp --dport 80 -j ACCEPT  
  6.  
  7.   iptables -A INPUT -p tcp --dport 8080 -j ACCEPT  
  8.  
  9.   iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT  
  10.  
  11.   iptables -A INPUT -p tcp -s 127.0.0.1 -j ACCEPT  
  12.  
  13.   iptables -A INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 3306 -j ACCEPT  
  14.  
  15.   iptables -A INPUT -p tcp -s 202.104.120.41 --dport 3306 -j ACCEPT  
  16.  
  17.   iptables -A INPUT -p tcp -s 202.104.120.40 --dport 3306 -j ACCEPT  
  18.  
  19.   iptables -P INPUT DROP  
  20.  
  21.   iptables -p FORWARD DROP  
  22.  
  23.   iptables -P OUTPUT DROP  
  24.  

 

  * 必须先允许2222或者22端口,然后再执行INPUT DROP操作,否则就完蛋了。

  如果需要远程管理mysql,则使用以下指令临时打开,用完后关闭

  * 打开指令

 

  1.   iptables -A INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 3306 -j ACCEPT  
  2.  

 

  * 关闭指令

 

  1.   iptables -D INPUT -p tcp -s xxx.xxx.xxx.xxx --dport 3306 -j ACCEPT  
  2.  

 

通过上面文章的描述,我们都知道了iptables配置备份的方法。学会的朋友快跟别人分享吧!

【编辑推荐】

责任编辑:赵鹏 来源: 网络转载
相关推荐

2009-12-10 16:02:11

Juniper防火墙配

2009-06-25 13:23:50

Spring2.5

2017-09-01 20:31:12

服务器MongoDB数据库

2022-02-07 19:25:40

备份元数据epoch

2010-01-12 15:31:48

华为交换机配置备份

2015-10-27 13:45:58

CloneAppWindows工具

2010-01-12 14:57:10

华为交换机配置备份

2010-05-18 14:59:28

IIS服务器

2010-01-12 15:10:23

华为交换机配置备份

2010-01-12 15:22:42

华为交换机配置备份

2011-03-15 14:01:13

2011-03-15 09:46:31

2010-01-12 15:04:26

华为交换机配置备份

2011-03-16 16:29:27

保存iptables

2013-02-28 13:18:08

2011-03-14 14:40:10

2011-03-16 11:08:58

2009-11-30 09:56:16

2011-03-15 15:47:25

Squidiptables

2019-11-27 15:35:38

VMware vSph精简置备磁盘
点赞
收藏

51CTO技术栈公众号