Linux系統(tǒng)怎么用命令重啟防火墻
Linux系統(tǒng)下如果我們關(guān)閉了防火墻或者防火墻出現(xiàn)某些故障時候,我們需要重新啟動,那么怎么用命令實現(xiàn)呢?下面由學(xué)習(xí)啦小編為大家整理了Linux系統(tǒng)重啟防火墻命令的詳細(xì)說明,希望對大家有幫助!
Linux系統(tǒng)重啟防火墻命令的詳細(xì)說明
一.Linux下開啟/關(guān)閉防火墻命令
1) 永久性生效,重啟后不會復(fù)原
開啟: chkconfig iptables on
關(guān)閉: chkconfig iptables off
2) 即時生效,重啟后復(fù)原
開啟: service iptables start
關(guān)閉: service iptables stop
需要說明的是對于Linux下的其它服務(wù)都可以用以上命令執(zhí)行開啟和關(guān)閉操作。
在當(dāng)開啟了防火墻時,做如下設(shè)置,開啟相關(guān)端口,
修改/etc/sysconfig/iptables 文件,添加以下內(nèi)容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
二.UBuntu關(guān)閉防火墻
iptables -A INPUT -i ! PPP0 -j ACCEPT
三.CentOS Linux 防火墻配置及關(guān)閉
執(zhí)行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現(xiàn)防火墻配置界面,將”安全級別”設(shè)為”禁用”,然后選擇”確定”即可.
或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save
這樣重啟計算機(jī)后,防火墻默認(rèn)已經(jīng)開放了80和22端口
這里應(yīng)該也可以不重啟計算機(jī):
#/etc/init.d/iptables restart
防火墻的關(guān)閉,關(guān)閉其服務(wù)即可:
查看防火墻信息:
#/etc/init.d/iptables status
關(guān)閉防火墻服務(wù):
#/etc/init.d/iptables stop
永久關(guān)閉?不知道怎么個永久法:
#chkconfig –level 35 iptables off
Linux系統(tǒng)下防火墻的配置并重啟
1、在Linux系統(tǒng)里面找到并打開編輯配置防火墻的文件,執(zhí)行命令:vi /etc/sysconfig/iptables。
2、在上面打開的文件里面加入一下語句:-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80端口通過防火墻,這里以80端口為例)。
需要注意的是上面這條語句不要加載文件的最后面,這樣會導(dǎo)致防火墻啟動失敗,正確的應(yīng)該是添加到默認(rèn)的22端口這條規(guī)則的下面
3、添加好之后防火墻規(guī)則如下所示:
######################################
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -j REJECT –reject-with icmp-host-prohibited
-A FORWARD -j REJECT –reject-with icmp-host-prohibited
COMMIT
#####################################
4、重啟防火墻使配置生效
/etc/init.d/iptables restart