六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 操作系統(tǒng) > Linux教程 >

Linux系統(tǒng)怎么用命令重啟防火墻

時間: 加城1195 分享

  Linux系統(tǒng)下如果我們關(guān)閉了防火墻或者防火墻出現(xiàn)某些故障時候,我們需要重新啟動,那么怎么用命令實現(xiàn)呢?下面由學(xué)習(xí)啦小編為大家整理了Linux系統(tǒng)重啟防火墻命令的詳細(xì)說明,希望對大家有幫助!

  Linux系統(tǒng)重啟防火墻命令的詳細(xì)說明

  一.Linux下開啟/關(guān)閉防火墻命令

  1) 永久性生效,重啟后不會復(fù)原

  開啟: chkconfig iptables on

  關(guān)閉: chkconfig iptables off

  2) 即時生效,重啟后復(fù)原

  開啟: service iptables start

  關(guān)閉: service iptables stop

  需要說明的是對于Linux下的其它服務(wù)都可以用以上命令執(zhí)行開啟和關(guān)閉操作。

  在當(dāng)開啟了防火墻時,做如下設(shè)置,開啟相關(guān)端口,

  修改/etc/sysconfig/iptables 文件,添加以下內(nèi)容:

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

  二.UBuntu關(guān)閉防火墻

  iptables -A INPUT -i ! PPP0 -j ACCEPT

  三.CentOS Linux 防火墻配置及關(guān)閉

  執(zhí)行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運(yùn)行工具”按鈕,出現(xiàn)防火墻配置界面,將”安全級別”設(shè)為”禁用”,然后選擇”確定”即可.

  或者用命令:

  #/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT

  #/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT

  #/etc/rc.d/init.d/iptables save

  這樣重啟計算機(jī)后,防火墻默認(rèn)已經(jīng)開放了80和22端口

  這里應(yīng)該也可以不重啟計算機(jī):

  #/etc/init.d/iptables restart

  防火墻的關(guān)閉,關(guān)閉其服務(wù)即可:

  查看防火墻信息:

  #/etc/init.d/iptables status

  關(guān)閉防火墻服務(wù):

  #/etc/init.d/iptables stop

  永久關(guān)閉?不知道怎么個永久法:

  #chkconfig –level 35 iptables off

  Linux系統(tǒng)下防火墻的配置并重啟

  1、在Linux系統(tǒng)里面找到并打開編輯配置防火墻的文件,執(zhí)行命令:vi /etc/sysconfig/iptables。

  2、在上面打開的文件里面加入一下語句:-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80端口通過防火墻,這里以80端口為例)。

  需要注意的是上面這條語句不要加載文件的最后面,這樣會導(dǎo)致防火墻啟動失敗,正確的應(yīng)該是添加到默認(rèn)的22端口這條規(guī)則的下面

  3、添加好之后防火墻規(guī)則如下所示:

  ######################################

  # Firewall configuration written by system-config-firewall

  # Manual customization of this file is not recommended.

  *filter

  :INPUT ACCEPT [0:0]

  :FORWARD ACCEPT [0:0]

  :OUTPUT ACCEPT [0:0]

  -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

  -A INPUT -p icmp -j ACCEPT

  -A INPUT -i lo -j ACCEPT

  -A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT

  -A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

  -A INPUT -j REJECT –reject-with icmp-host-prohibited

  -A FORWARD -j REJECT –reject-with icmp-host-prohibited

  COMMIT

  #####################################

  4、重啟防火墻使配置生效

  /etc/init.d/iptables restart

3973557