1. 程式人生 > >Linux關閉防火墻

Linux關閉防火墻

sco pla num ber sysconfig top 技術 state 需要

外網訪問服務器時,需要關閉防火墻,才能不受端口限制。但是生產環境中,關閉防火墻是一種非常危險的事情,這時可以僅開啟指定的端口。

1.永久生效

開啟: chkconfig iptables on

關閉: chkconfig iptables off

2.即刻生效

開啟: service iptables start

關閉: service iptables stop

3.開啟指定端口

vim /etc/sysconfig/iptables

   文本主要內容如下:技術分享圖片

  添加指定端口:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

  註意:添加代碼的位置必須在COMMIT之前,詳見上圖。

  重啟防火墻使新添加的規則生效:

service iptables restart

Linux關閉防火墻