最近一直在弄linux(redhat)服務(wù)器,由于之前沒有使用過Linux系統(tǒng),故將操作的步驟已經(jīng)遇到問題的解決思路記錄下來,以便后續(xù)查用;本文章為【linux(redhat)服務(wù)器配置】系列文章的第三章。
1、開放端口
通過命令打開防火墻配置文件:vim etc/sysconfig/iptables。然后添加你要開放的端口,如:
# Firewall configuration written by system-config-firewall# Manual customization of this file is not recommended.*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -p tcp --dport 4448 -s 192.168.0.254 -j ACCEPT-A INPUT -p tcp --dport 4448 -s 192.168.1.55 -j ACCEPT-A INPUT -p tcp --dport 4448 -j DROP-A INPUT -m state --state NEW -m tcp -p tcp --dport 48480 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 8443 -j ACCEPT-A INPUT -j REJECT --reject-with icmp-host-PRohibited-A FORWARD -j REJECT --reject-with icmp-host-prohibitedCOMMIT2、將端口開放給特定IP命令如下:
-A INPUT -p tcp --dport 4448 -s 192.168.0.254 -j ACCEPT-A INPUT -p tcp --dport 4448 -s 192.168.1.55 -j ACCEPT-A INPUT -p tcp --dport 4448 -j DROP如下的代碼表示,將4448這個(gè)端口開發(fā)給192.168.0.254和192.168.1.55,其他IP將不能訪問4448這個(gè)端口。完成!!!!!
新聞熱點(diǎn)
疑難解答
圖片精選