天天看點

Linux 防火牆配置

Linux系統中防火牆的關閉及開啟重新開機後生效

開啟: chkconfig iptables on

關閉: chkconfig iptables off

2)

即時生效,重新開機後失效

開啟: service iptables start

關閉: service iptables stop

需要說明的是對于Linux下的其它服務都可以用以上指令執行開啟和關閉操作。

開啟了防火牆時,做如下設定,開啟相關端口,

修改/etc/sysconfig/iptables 檔案,添加以下内容:

-A

RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j

ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp

--dport 22 -j ACCEPT

UFW防火牆簡單設定

出自Ubuntu中文

ufw是一個主機端的iptables類防火牆配置工具,比較容易上手。一般桌面應用使用ufw已經可以滿足要求了

安裝方法

sudo apt-get install ufw
      

當然,這是有圖形界面的,在新立得裡搜尋gufw試試……

使用方法

1 啟用

sudo ufw enable
      
sudo ufw default deny 
      

作用:開啟了防火牆并随系統啟動同時關閉所有外部對本機的通路(本機通路外部正常)。

2 關閉

sudo ufw disable 
      

2 檢視防火牆狀态

sudo ufw status 
      

3 開啟/禁用相應端口或服務舉例

sudo ufw allow 80 允許外部通路80端口
      
sudo ufw delete allow 80 禁止外部通路80 端口
      
sudo ufw allow from 192.168.1.1 允許此IP通路所有的本機端口
      
sudo ufw deny smtp 禁止外部通路smtp服務
      
sudo ufw delete allow smtp 删除上面建立的某條規則
      

推薦設定

sudo apt-get install ufw
      
sudo ufw enable
      
sudo ufw default deny 
      

這樣設定已經很安全,如果有特殊需要,可以使用sudo ufw allow開啟相應服務。

繼續閱讀