萬盛學電腦網

 萬盛學電腦網 >> Linux教程 >> linux系統下IPTable的設置方法

linux系統下IPTable的設置方法

  如果你的IPTABLES基礎知識還不了解,建議先去看看.

  開始配置

  我們來配置一個filter表的防火牆.

  (1)查看本機關於IPTABLES的設置情況

  [root@tp ~]# iptables -L -n

  Chain INPUT (policy ACCEPT)

  target     prot opt source               destination

  Chain FORWARD (policy ACCEPT)

  target     prot opt source               destination

  Chain OUTPUT (policy ACCEPT)

  target     prot opt source               destination

  Chain RH-Firewall-1-INPUT (0 references)

  target     prot opt source               destination

  ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0

  ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 255

  ACCEPT     esp  --  0.0.0.0/0            0.0.0.0/0

  ACCEPT     ah   --  0.0.0.0/0            0.0.0.0/0

  ACCEPT     udp  --  0.0.0.0/0            224.0.0.251         udp dpt:5353

  ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:631

  ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED

  ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22

  ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:80

  ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:25

  REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

  可以看出我在安裝Linux時,選擇了有防火牆,並且開放了22,80,25端口.

  如果你在安裝linux時沒有選擇啟動防火牆,是這樣的

  [root@tp ~]# iptables -L -n

  Chain INPUT (policy ACCEPT)

  target     prot opt source               destination

  Chain FORWARD (policy ACCEPT)

  target     prot opt source               destination

  Chain OUTPUT (policy ACCEPT)

copyright © 萬盛學電腦網 all rights reserved