admin@80vps.com
联系我们
QQ:1668121212
CN
Cn
En
服务条款
优惠促销
会员中心
Toggle navigation
站群服务器
韩国站群
香港站群
美国站群
日本站群
国内云主机
华为云
景安多线
四川双线云主机
上海电信
香港服务器
香港Cera高防
香港PowerLine
香港Pangnet
香港BGP大带宽
沙田大带宽
香港九龙
香港大浦
亚太服务器
越南服务器
韩国优化
韩国首尔
日本CIA
日本CN2
日本精品
新加坡
欧美及高防
洛杉矶MC
凤凰城IF
洛杉矶Cera高防
洛杉矶SK高防
VPS主机
亚太VPS列表
新加坡SG
日本CTG
香港cera
韩国BGP
香港CI
欧美VPS列表
美国Cera
美国MC
帮助中心
账户管理
用户注册
登录验证
购买结算
充值汇款
新购续费
退款处理
VPS购买及使用
常用下载
VPS云服务器介绍
用户操作指南
Linux操作指南
Windows操作指南
产品介绍
常用下载
PHP源码
ASP源码
在线工具
推广
本月特价
CentOS 7.x iptables防火墙配置
浏览次数:4674 关键词 (
防火墙
CentOS
iptables
)
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service
#禁止firewall开机启动 sudo yum install iptables-services
#安装iptables防火墙 sudo systemctl enable iptables
#设置iptables开机启动 vi /etc/sysconfig/iptables
#编辑防火墙配置文件 # Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT :wq!
#保存退出 systemctl restart iptables.service
#最后重启防火墙使配置生效 systemctl enable iptables.service
#设置防火墙开机启动