centos7通过iptables启用端口

第一步 关闭默认防火墙

centos7默认使用的防火墙是Firewall,所以先要把Firewall 给关闭再使用iptables

关闭Firewall 命令

命令:systemctl stop firewalld #关闭防火墙

命令:systemctl disable firewalld #禁止开机启动

第二步 检查是否安装了iptables

检查是否安装了iptables,命令:service iptables status

如果没有安装,安装命令:yum install -y iptables,升级命令:yum update iptables

第三步 安装 iptables-services

安装iptables-services,命令:yum install iptables-services

第四步 开启 iptables-services

命令:systemctl start iptables.service #启动防火墙

命令:systemctl enable iptables.service #设置开机自启动

第五步 查看现有规则

命令:iptables -L -n

第六步 清除所有默认规则

清除默认规则前,一定要先允许所有的INPUT请求,否则可能导致服务器无法访问

允许所有INPUT请求命令:iptables -P INPUT ACCEPT

然后清空所有默认规则,命令:iptables -F

清空所有自定义规则,命令:iptables -X

所有计数器归0,命令:iptables -Z

第七步  允许来自于lo接口的数据包

如果没有此规则,你将不能通过127.0.0.1访问本地服务,例如ping 127.0.0.1,命令:iptables -A INPUT -i lo -j ACCEPT

第八步 开启指定端口

命令:iptables -A INPUT -p tcp --dport 端口 -j ACCEPT

案例:

命令:iptables -A INPUT -p tcp --dport 80 -j ACCEPT

命令:iptables -A INPUT -p tcp --dport 22 -j ACCEPT

第九步 允许icmp包通过,也就是允许ping

命令:iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT

第十步 允许所有对外请求的返回包

本机对外请求相当于OUTPUT,对于返回数据包必须要接收啊,这相当于INPUT了

命令:iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT

第十一步 过滤除iptables规则之外的所有请求

命令:iptables -P INPUT DROP

第十二步 保存规则(很重要,否则重启后不生效)

注意:设置完成以后先执行命令iptables -L -n看一下配置是否正确。

没问题后,先不要急着保存,因为没保存只是当前有效,重启后就不生效,这样万一有什么问题,可以后台强制重启服务器恢复设置。

另外开一个ssh连接,确保可以登陆。

确保没问题之后在进行保存

保存命令:service iptables save

第十三步 重启防火墙

systemctl restart iptables.service

第十四步 关闭防火墙

命令:systemctl stop iptables.service #关闭防火墙

命令:systemctl disable iptables.service #禁止开机启动

杂项

如果要添加内网ip信任(接受其所有TCP请求)

iptables -A INPUT -p tcp -s 192.168.1.50(改为允许的内网IP即可) -j ACCEPT

要封停一个IP,使用下面这条命令

命令:iptables -I INPUT -s...-j DROP

要解封一个IP,使用下面这条命令

命令:iptables -D INPUT -s...-j DROP

删除某个已有规则

要删除规则那么我们就需要先将所有iptables规则以序号标记显示,执行:

命令:iptables -L -n --line-numbers

比如要删除INPUT里序号为8的规则,执行:

命令:iptables -D INPUT 8

例子:完整的设置脚本

#!/bin/sh  

#查看iptables现有规则  iptables -L -n

#先允许所有,不然有可能会杯具  iptables -P INPUT ACCEPT

#清空所有默认规则  iptables -F

#清空所有自定义规则  iptables -X

#所有计数器归0  iptables -Z

#允许来自于lo接口的数据包(本地访问)  iptables -A INPUT -i lo -j ACCEPT

#开放22端口  iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#开放21端口(FTP)  iptables -A INPUT -p tcp --dport 21 -j ACCEPT

#开放80端口(HTTP)  iptables -A INPUT -p tcp --dport 80 -j ACCEPT

#开放443端口(HTTPS)  iptables -A INPUT -p tcp --dport 443 -j ACCEPT

#允许ping  iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT

#允许接受本机请求之后的返回数据 RELATED,是为FTP设置的  iptables -A INPUT -m state --state  RELATED,ESTABLISHED -j ACCEPT

#其他入站一律丢弃  iptables -P INPUT DROP

#所有出站一律绿灯  iptables -P OUTPUT ACCEPT

#所有转发一律丢弃  iptables -P FORWARD DROP

#保存  service iptables save

#重启动serv systemctl restart iptables.service

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,711评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,932评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,770评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,799评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,697评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,069评论 1 276
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,535评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,200评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,353评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,290评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,331评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,020评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,610评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,694评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,927评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,330评论 2 346
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,904评论 2 341

推荐阅读更多精彩内容