日期:2014-05-16 浏览次数:20724 次
?
安装linux后(防火墙是开启状态),需要检查防火墙端口
1.iptables防火墙启动和停止
? ?启动iptables防火墙时命令行输入 #service iptables start
[root@host.jefflei.com ~]# service iptables start
应用 iptables 防火墙规则: ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?[确定]
载入额外 iptables 模块:ip_conntrack_netbios_ns ? ? ? ? ? ? [确定]
? ?要停止iptables命令行输入 #service iptables stop
[root@host.jefflei.com ~]# service iptables stop
清除防火墙规则: ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?[确定]
把 chains 设置为 ACCEPT 策略:filter ? ? ? ? ? ? ? ? ? ? ? ?[确定]
正在卸载 Iiptables 模块: ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? [确定]
?
2.查看iptables的状态
?
? ?命令行输入 #service iptables status
[root@host.jefflei.com ~]# service iptables status
表格:filter
Chain INPUT (policy ACCEPT)
num ? target ? ? ?prot opt source ? ? ? ? ? ? ? ?destination
1 ? ? RH-Firewall-1-INPUT ? all ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ??
Chain FORWARD (policy ACCEPT)
num ? target ? ? ?prot opt source ? ? ? ? ? ? ? ?destination
1 ? ? RH-Firewall-1-INPUT ? all ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ??
Chain OUTPUT (policy ACCEPT)
num ? target ? ? ?prot opt source ? ? ? ? ? ? ? ?destination ? ? ? ??
Chain RH-Firewall-1-INPUT (2 references)
num ? target ? ? ?prot opt source ? ? ? ? ? ? ? ?destination
1 ? ? ACCEPT ? ? ?all ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0
2 ? ? ACCEPT ? ? ?icmp -- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?icmp type 255
3 ? ? ACCEPT ? ? ?esp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0
4 ? ? ACCEPT ? ? ?ah ? -- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0
5 ? ? ACCEPT ? ? ?udp ?-- ?0.0.0.0/0 ? ? ? ? ? ?224.0.0.251 ? ? ? ? ?udp dpt:5353
6 ? ? ACCEPT ? ? ?udp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?udp dpt:631
7 ? ? ACCEPT ? ? ?tcp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?tcp dpt:631
8 ? ? ACCEPT ? ? ?all ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?state RELATED,ESTABLISHED
9 ? ? ACCEPT ? ? ?tcp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?state NEW tcp dpt:22
10 ? ?ACCEPT ? ? ?tcp ?-- ?0.0.0.0/0 ? ? ? ? ? ?0.0.0.0/0 ? ? ? ? ? ?state NEW tcp dpt:23