Linux系统(CentOS)安装iptables防火墙

1,先检查是否安装了iptables

检查安装文件-执行命令:rpm -qa|grep iptables
检查安装文件-执行命令:service iptables status

2,如果安装了就卸装(iptables-1.4.21-35.el7.x86_64 是上面命令查出来的版本)

执行命令:rpm -e --nodeps iptables-1.4.21-35.el7.x86_64

3,安装iptables-services

执行命令:yum install iptables-services

4,查看是否安装成功

执行命令:iptables --version

5,查看iptables运行状态

执行命令:systemctl status iptables
看到以下信息就说明正常运行了:
在这里插入图片描述

6,禁用/停止自带的firewalld

a,停止firewalld服务命令:systemctl stop firewalld
b,禁用firewalld服务命令:systemctl mask firewalld

7,iptables启动

执行命令:systemctl start iptables

8,设置iptables系统启动时自动启动

执行命令:systemctl enable iptables

9,清理iptables

先允许所有,不然有可能会出现奇怪的问题
执行命令:iptables -P INPUT ACCEPT

清空所有默认规则
执行命令:iptables -F

清空所有自定义规则
执行命令:iptables -X

所有计数器归0
执行命令:iptables -Z

10,设置开放端口

执行命令:

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 6379 -j ACCEPT

或者

-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 6379 -j ACCEPT

11,让上面的规则生效

执行命令:service iptables save

12,注册iptables服务

执行命令:systemctl enable iptables.service

13,开启iptables服务

执行命令:systemctl start iptables.service

14,查看iptables服务状态

执行命令:systemctl status iptables.service
或者命令:systemctl status iptables
看到以下信息就说明正常运行了:
Active: active (exited) since Thu 2025-06-06 06:06:22 CST; 1 weeks 0 days ago

15,关闭SELINUX

在linux系统找到文件:/etc/selinux/config
或者命令:vi /etc/selinux/config

16,注释config文件以下配置

SELINUX=enforcing 
SELINUXTYPE=targeted

注释如下:

#SELINUX=enforcing 
#SELINUXTYPE=targeted

17,设置使配置立即生效,在config文件添加:

添加 :setenforce 0

18,查看iptables开放了哪些端口号

执行命令:iptables -L -n
或者:/sbin/iptables -L -n

19,其他规则

其他入站一律丢弃

iptables -P INPUT DROP

所有出站一律绿灯

iptables -P OUTPUT ACCEPT

所有转发一律丢弃

iptables -P FORWARD DROP

20,其他命令:

启动服务命令:service iptables start
停止服务命令:service iptables stop
重启服务命令:service iptables restart

相关推荐

  1. Linux安装iptables 防火墙

    2024-07-09 23:44:05       36 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-09 23:44:05       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-09 23:44:05       72 阅读
  3. 在Django里面运行非项目文件

    2024-07-09 23:44:05       58 阅读
  4. Python语言-面向对象

    2024-07-09 23:44:05       69 阅读

热门阅读

  1. 把 .py 文件编译成 .pyd 文件

    2024-07-09 23:44:05       23 阅读
  2. 后端工作之一:CrapApi —— API接口管理系统部署

    2024-07-09 23:44:05       20 阅读
  3. C++ 11 智能指针使用详解

    2024-07-09 23:44:05       17 阅读
  4. Perl 数据类型

    2024-07-09 23:44:05       23 阅读
  5. nvm下载

    nvm下载

    2024-07-09 23:44:05      17 阅读
  6. Python中的格式化输出

    2024-07-09 23:44:05       21 阅读
  7. Ubuntu、CentOs更换源(阿里云的源)

    2024-07-09 23:44:05       21 阅读
  8. 华为OD面试分享18

    2024-07-09 23:44:05       20 阅读
  9. 【C++设计模式】(二)设计模式简介

    2024-07-09 23:44:05       22 阅读
  10. 安卓面试题系列--【1】

    2024-07-09 23:44:05       21 阅读
  11. rman 异地恢复某个PDB的步骤

    2024-07-09 23:44:05       18 阅读
  12. 【国产开源可视化引擎Meta2d.js】拖拽

    2024-07-09 23:44:05       19 阅读
  13. 总结:Flink任务执行

    2024-07-09 23:44:05       21 阅读