9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 防火墻知識 > CentOS禁止ping和iptables的配置方法

CentOS禁止ping和iptables的配置方法

時間: 林澤1002 分享

CentOS禁止ping和iptables的配置方法

  centos一般本身就帶有iptables防火墻,一hyper-v架構(gòu)centos系統(tǒng)的VPS由于采用網(wǎng)上廣為流傳的IPTABLES設(shè)置方法,導(dǎo)致無法修改ssh的22端口.下面是學(xué)習(xí)啦小編收集整理的CentOS禁止ping和iptables的配置方法,希望對大家有幫助~~

  CentOS禁止ping和iptables的配置方法

  工具/原料

  centos

  iptables

  centos iptables的正確設(shè)置方法和禁止PING

  1清除已有iptables規(guī)則

  iptables -F iptables -X iptables -Z

  2.iptables的配置,這里張小三資源網(wǎng)采用centos官方給出的默認(rèn)的防火墻規(guī)則,我們只需要添加或刪除不用的端口就可以了,這樣才能最大化的兼容各種環(huán)境,降低防火墻不兼容造成的負(fù)載等問題。

  首先運(yùn)行命令:vi /etc/sysconfig/iptables添加如下內(nèi)容。

  # Firewall configuration written by system-config-securitylevel

  # Manual customization of this file is not recommended.

  *filter

  :INPUT ACCEPT [0:0]

  :FORWARD ACCEPT [0:0]

  :OUTPUT ACCEPT [0:0]

  :RH-Firewall-1-INPUT - [0:0]

  -A INPUT -j RH-Firewall-1-INPUT

  -A FORWARD -j RH-Firewall-1-INPUT

  #準(zhǔn)許本機(jī)localhost訪問

  -A RH-Firewall-1-INPUT -i lo -j ACCEPT

  #是否禁止ping,禁止的話可以在下面這句的開頭加#號。

  -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

  #允許已建立的或相關(guān)連的通行

  -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

  #開放s.s.h的22端口(開放其它端口可以按照下面規(guī)則自己添加)

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

  #開放80端口

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

  #開放ftp的21端口

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT

  #除放開的端口外禁止其它端口

  -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

  COMMIT

  3最后保存一下

  service iptables save

  #防止iptables機(jī)器重啟失效,重啟iptables自動生效,運(yùn)行如下命令 chkconfig --level 345 iptables on service iptables restart

  iptables應(yīng)用

  1查看已添加的iptables規(guī)則:

  iptables -L

  2刪除已添加的iptables規(guī)則:

  將所有iptables規(guī)則按照1.2.3....進(jìn)行排序,執(zhí)行: iptables -L -n --line-numbers 如果要刪除INPUT里序號為5的規(guī)則,執(zhí)行: iptables -D INPUT 5

  3利用iptables屏蔽指定的IP:

  #屏蔽單個IP的命令是 iptables -I INPUT -s 123.45.6.7 -j DROP

  #封整個段即從123.0.0.1到123.255.255.254的命令

  iptables -I INPUT -s 123.0.0.0/8 -j DROP

  #封IP段即從123.45.0.1到123.45.255.254的命令

  iptables -I INPUT -s 124.45.0.0/16 -j DROP

  #封IP段即從123.45.6.1到123.45.6.254的命令是

  iptables -I INPUT -s 123.45.6.0/24 -j DROP

  iptables v1.4.7

  [root@MXFJ etc]# iptables -h

  iptables v1.4.7

  Usage: iptables -[AD] chain rule-specification [options]

  iptables -I chain [rulenum] rule-specification [options]

  iptables -R chain rulenum rule-specification [options]

  iptables -D chain rulenum [options]

  iptables -[LS] [chain [rulenum]] [options]

  iptables -[FZ] [chain] [options]

  iptables -[NX] chain

  iptables -E old-chain-name new-chain-name

  iptables -P chain target [options]

  iptables -h (print this help information)


CentOS禁止ping和iptables的配置方法相關(guān)文章:

1.iptables防火墻如何設(shè)置

2.怎么樣查看centos防火墻狀態(tài)

3.CentOS 7 在vmware中的網(wǎng)絡(luò)設(shè)置的介紹

2955461 主站蜘蛛池模板: 一区二区三区四区国产综合| 日韩不卡在线观看视频不卡| 97国产露脸精品国产麻豆| 日本熟妇人妻一区二区三区| 人妻伦理在线一二三区| 国产AV影片麻豆精品传媒| 精品黄色av一区二区三区| 无线乱码一二三区免费看| 开心激情站开心激情网六月婷婷| 日韩人妻精品中文字幕| 亚洲一区二区三区av激情| 国产 一区二区三区视频| 国产欧美另类精品久久久| 国产成人精品无码一区二区| 免费无码黄网站在线观看| 国产精品视频一区二区不卡| 日韩av一区二区三区在线| 国产女同疯狂作爱系列| 成人看的污污超级黄网站免费 | 免费a级毛片18以上观看精品| 国产精品久久中文字幕| 成人啪精品视频网站午夜| 色综合热无码热国产| 香蕉亚洲欧洲在线一区| 7878成人国产在线观看| 中文日产幕无线码一区中文| 最新精品露脸国产在线| 蜜臀av一区二区精品字幕| 不卡在线一区二区三区视频| 日日摸夜夜添狠狠添欧美| 欧美极品色午夜在线视频| 麻豆久久天天躁夜夜狠狠躁| 男女性高爱潮免费网站| 亚洲日韩精品无码一区二区三区| 免费的特黄特色大片| 国产中文字幕精品免费| 国产成人毛片无码视频软件| 99热门精品一区二区三区无码 | 色伦专区97中文字幕| 免费的特黄特色大片| 欧美 亚洲 日韩 在线综合|