欢迎光临
自学留存档案

iptables防火墙设置

Debian/Ubuntu

了解系统初始防火墙情况

iptables -L

卸载ufw

apt remove -y ufw

安装iptables-persistent

apt update -y && apt install -y iptables-persistent nano

编辑文件

nano /etc/iptables/rules.v4

编辑的内容

*filter

:INPUT DROP [0:0]

:FORWARD DROP [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

加载规则

iptables-restore < /etc/iptables/rules.v4

systemctl enable netfilter-persistent

systemctl restart netfilter-persistent

查看链与规则

iptables -L

CentOS

了解系统初始防火墙情况

iptables -L

卸载上层防火墙

yum remove -y firewalld

安装

yum update -y && yum install -y iptables-services

启动

systemctl enable iptables

systemctl start iptables

清除已有规则

iptables -F

添加规则

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -P INPUT DROP

iptables -P FORWARD DROP

保存开机生效

service iptables save

systemctl restart iptables

查看链与规则

iptables -L

 收藏 (0) 打赏

您可以选择一种方式赞助本站

支付宝扫一扫赞助

微信钱包扫描赞助

未经允许不得转载:七夜博客 » iptables防火墙设置
分享到: 生成海报

相关推荐

  • 暂无文章

评论 抢沙发

评论前必须登录!

立即登录   注册

切换注册

登录

忘记密码 ?

切换登录

注册

我们将发送一封验证邮件至你的邮箱, 请正确填写以完成账号注册和激活