CentOS 防火牆配置與REJECT導致沒有生效問題
在Linux系統中我們一般情況下都會設定防火牆,透過防火牆進行攔截和開放一下埠。基於CentOS進行配置防火牆和一些可能配置出錯導致不可以進行訪問的問題。
iptables防火牆
iptables防火牆的安裝
CentOS 7.0後的版本預設使用的是firewall作為防火牆,因為這裡使用的是iptables防火牆,所以我們要關閉firewall防火牆和安裝iptables.
1、關閉firewall: systemctl stop firewalld.service #停止firewallsystemctl disable firewalld.service #禁止firewall開機啟動2、安裝iptables yum install iptables-services #安裝```>###iptables配置 1、進入到/etc/sysconfig目錄。 2、使用vi命令對iptables進行編輯."vi iptables" 3、我們這是新增mysql的埠3306
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT```
iptables沒有生效的問題
由於配置問題配置REJECT的情況
1、-A INPUT -j REJECT --reject-with icmp-host-prohibited,這行已拒絕其他埠的命令,如果我們將新插入的開放埠在放在這行命令之後的情況下,後面的配置開放的埠是不會被啟用的。例如:
-A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited -A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/25469263/viewspace-2642792/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Centos6防火牆基本配置CentOS防火牆
- 伺服器由於防火牆問題導致埠不通解決方法伺服器防火牆
- CentOS 7 以上防火牆簡單配置CentOS防火牆
- Mac有防火牆嗎?關於Mac防火牆常見的問題解答Mac防火牆
- CentOS 7.0防火牆CentOS防火牆
- CentOS 防火牆操作CentOS防火牆
- 使用centos7的wall防火牆可能存在失效問題CentOS防火牆
- 防火牆配置防火牆
- 如何在 CentOS 8 上配置和管理防火牆CentOS防火牆
- CentOS防火牆設定CentOS防火牆
- CentOS 7 防火牆操作CentOS防火牆
- CentOS7下Firewall防火牆配置用法詳解CentOS防火牆
- linux apf 防火牆安裝與配置Linux防火牆
- 配置ModSecurity防火牆與OWASP規則防火牆
- Linux配置防火牆Linux防火牆
- centos7關閉防火牆命令 centos7永久防火牆關閉CentOS防火牆
- WAb防火牆與傳統防火牆防火牆
- CentOS7 防火牆命令CentOS防火牆
- CentOS 7關閉防火牆CentOS防火牆
- CentOS 7 防火牆設定CentOS防火牆
- 關於沒有熔斷降級導致服務重啟問題
- Linux 防火牆配置使用Linux防火牆
- CentOS 7 開放防火牆埠CentOS防火牆
- Centos7預設防火牆之firewalld講解及配置CentOS防火牆
- SNAT、DNAT策略相關與防火牆配置解析防火牆
- CentOS8檢視防火牆狀態,開啟/關閉防火牆CentOS防火牆
- Centos 7 systemctl和防火牆firewalld命令CentOS防火牆
- CentOS7使用firewalld開啟關閉防火牆與埠CentOS防火牆
- 在Ubuntu上配置SSH訪問並關閉防火牆Ubuntu防火牆
- centos8.0配置靜態IP詳解及永久關閉防火牆CentOS防火牆
- CentOS 7 斷電導致 generating /run/initramfs/rdsosreport.txt 問題CentOS
- 容器網路防火牆狀態異常導致丟包排查記錄防火牆
- Mac os的防火牆導致開的熱點手機連不上Mac防火牆
- 在 Ubuntu 中用 UFW 配置防火牆Ubuntu防火牆
- linux中的firewalld防火牆配置Linux防火牆
- 在Linux中,如何配置防火牆?Linux防火牆
- 防火牆在RAC上的配置防火牆
- waf 應用防火牆部署配置防火牆