博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux 防火墙 iptables 规则
阅读量:5776 次
发布时间:2019-06-18

本文共 1563 字,大约阅读时间需要 5 分钟。

hot3.png

[root logonuser]# cat /etc/sysconfig/iptables

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [26:3412]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT 
-A FORWARD -j RH-Firewall-1-INPUT 
-A RH-Firewall-1-INPUT -i lo -j ACCEPT 
-A RH-Firewall-1-INPUT -i tun0 -o eth0 -j ACCEPT 
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT 
-A RH-Firewall-1-INPUT -p esp -j ACCEPT 
-A RH-Firewall-1-INPUT -p ah -j ACCEPT 
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT 
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT 
-A RH-Firewall-1-INPUT -p udp -m udp --dport 53 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 110 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 7001 -j ACCEPT
#端口范围
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 20000:65535 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited 
COMMIT
[root logonuser]#

转载于:https://my.oschina.net/fengyunfu/blog/743624

你可能感兴趣的文章
为什么要使用tomcat+memcache实现session共享而不使用会话保持
查看>>
10个linux 作业控制的bash 脚本示例
查看>>
一个Web报表项目的性能分析和优化实践(六):设置MySQL的最大连接数(max_connections)...
查看>>
RSA加密算法的简单案例
查看>>
XMLHttpRequest对象如何兼容各浏览器使用?
查看>>
perl智能匹配操作符~~
查看>>
ASCII码对照表
查看>>
每天一个linux命令(22):find 命令的参数详解
查看>>
MySQL修改root密码的各种方法整理
查看>>
虚拟机类加载机制
查看>>
【Quick-Cocos2d-x】 捋一捋框架流程
查看>>
Long基本类型的三个静态方法(java)
查看>>
Siege的源码二次开发&操作手册
查看>>
ECstore meta扩展
查看>>
Oracle 学习之RAC(四) 安装Oracle软件
查看>>
Go Interface
查看>>
apache 403 Forbidden
查看>>
Java 获取当前时间及将时间戳转换成时间显示
查看>>
使用python开发RabbitMQ应用
查看>>
keepalived双主模型实现高可用ipvs的简单案例
查看>>