Linux系統(tǒng)怎么用命令重啟防火墻
Linux系統(tǒng)下如果我們關(guān)閉了防火墻或者防火墻出現(xiàn)某些故障時(shí)候,我們需要重新啟動(dòng),那么怎么用命令實(shí)現(xiàn)呢?下面由學(xué)習(xí)啦小編為大家整理了Linux系統(tǒng)重啟防火墻命令的詳細(xì)說(shuō)明,希望對(duì)大家有幫助!
Linux系統(tǒng)重啟防火墻命令的詳細(xì)說(shuō)明
一.Linux下開(kāi)啟/關(guān)閉防火墻命令
1) 永久性生效,重啟后不會(huì)復(fù)原
開(kāi)啟: chkconfig iptables on
關(guān)閉: chkconfig iptables off
2) 即時(shí)生效,重啟后復(fù)原
開(kāi)啟: service iptables start
關(guān)閉: service iptables stop
需要說(shuō)明的是對(duì)于Linux下的其它服務(wù)都可以用以上命令執(zhí)行開(kāi)啟和關(guān)閉操作。
在當(dāng)開(kāi)啟了防火墻時(shí),做如下設(shè)置,開(kāi)啟相關(guān)端口,
修改/etc/sysconfig/iptables 文件,添加以下內(nèi)容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
二.UBuntu關(guān)閉防火墻
iptables -A INPUT -i ! PPP0 -j ACCEPT
三.CentOS Linux 防火墻配置及關(guān)閉
執(zhí)行”setup”命令啟動(dòng)文字模式配置實(shí)用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運(yùn)行工具”按鈕,出現(xiàn)防火墻配置界面,將”安全級(jí)別”設(shè)為”禁用”,然后選擇”確定”即可.
或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save
這樣重啟計(jì)算機(jī)后,防火墻默認(rèn)已經(jīng)開(kāi)放了80和22端口
這里應(yīng)該也可以不重啟計(jì)算機(jī):
#/etc/init.d/iptables restart
防火墻的關(guān)閉,關(guān)閉其服務(wù)即可:
查看防火墻信息:
#/etc/init.d/iptables status
關(guān)閉防火墻服務(wù):
#/etc/init.d/iptables stop
永久關(guān)閉?不知道怎么個(gè)永久法:
#chkconfig –level 35 iptables off
Linux系統(tǒng)下防火墻的配置并重啟
1、在Linux系統(tǒng)里面找到并打開(kāi)編輯配置防火墻的文件,執(zhí)行命令:vi /etc/sysconfig/iptables。
2、在上面打開(kāi)的文件里面加入一下語(yǔ)句:-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80端口通過(guò)防火墻,這里以80端口為例)。
需要注意的是上面這條語(yǔ)句不要加載文件的最后面,這樣會(huì)導(dǎo)致防火墻啟動(dòng)失敗,正確的應(yīng)該是添加到默認(rèn)的22端口這條規(guī)則的下面
3、添加好之后防火墻規(guī)則如下所示:
######################################
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -j REJECT –reject-with icmp-host-prohibited
-A FORWARD -j REJECT –reject-with icmp-host-prohibited
COMMIT
#####################################
4、重啟防火墻使配置生效
/etc/init.d/iptables restart