日期:2014-05-16  浏览次数:20663 次

Linux下IPTABLES防火墙的设定

?

安装linux后(防火墙是开启状态),需要检查防火墙端口

1.iptables防火墙启动和停止

? ?启动iptables防火墙时命令行输入 #service iptables start

[root@host.jefflei.com ~]# service iptables start

应用 iptables 防火墙规则: ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?[确定]

载入额外 iptables 模块:ip_conntrack_netbios_ns ? ? ? ? ? ? [确定]

? ?要停止iptables命令行输入 #service iptables stop

[root@host.jefflei.com ~]# service iptables stop

清除防火墙规则: ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?[确定]

把 chains 设置为 ACCEPT 策略:filter ? ? ? ? ? ? ? ? ? ? ? ?[确定]

正在卸载 Iiptables 模块: ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? [确定]

?

2.查看iptables的状态

?

? ?命令行输入 #service iptables status

[root@host.jefflei.com ~]# service iptables status

表格:filter

Chain INPUT (policy ACCEPT)

num ? target ? ? ?prot opt source ? ? ? ? ? ? ? ?destination

1 ? ? RH-Firewall-1-INPUT ? all ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ??

Chain FORWARD (policy ACCEPT)

num ? target ? ? ?prot opt source ? ? ? ? ? ? ? ?destination

1 ? ? RH-Firewall-1-INPUT ? all ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ??

Chain OUTPUT (policy ACCEPT)

num ? target ? ? ?prot opt source ? ? ? ? ? ? ? ?destination ? ? ? ??

Chain RH-Firewall-1-INPUT (2 references)

num ? target ? ? ?prot opt source ? ? ? ? ? ? ? ?destination

1 ? ? ACCEPT ? ? ?all ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0

2 ? ? ACCEPT ? ? ?icmp -- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?icmp type 255

3 ? ? ACCEPT ? ? ?esp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0

4 ? ? ACCEPT ? ? ?ah ? -- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0

5 ? ? ACCEPT ? ? ?udp ?-- ?0.0.0.0/0 ? ? ? ? ? ?224.0.0.251 ? ? ? ? ?udp dpt:5353

6 ? ? ACCEPT ? ? ?udp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?udp dpt:631

7 ? ? ACCEPT ? ? ?tcp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?tcp dpt:631

8 ? ? ACCEPT ? ? ?all ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?state RELATED,ESTABLISHED

9 ? ? ACCEPT ? ? ?tcp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?state NEW tcp dpt:22

10 ? ?ACCEPT ? ? ?tcp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?state NEW tcp dpt:23