centos 6.x 7.x防火牆開啟埠範圍IP地址 配置

hgs19921112發表於2019-07-17
#centos 6.x
#在開啟防火牆的情況下開啟nfs
iptables -L -n
#開啟埠
iptables -A INPUT -p tcp --dport 892 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 892 -j ACCEPT
service iptables save
service iptables restart
#刪除規則
iptables --delete OUTPUT 3
#檢視該臺機器的埠範圍
cat /proc/sys/net/ipv4/ip_local_port_range
#開啟埠範圍開啟防火牆
iptables -A INPUT -s 192.168.75.132 -p tcp --dport 1000:60000 -j ACCEPT
iptables -A INPUT -s 192.168.75.132 -p tcp --dport 1000:60000 -j ACCEPT
#centos7.x為某個ip開啟埠範圍
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.75.128'  protocol='tcp' port port='1000-60000' accept" 
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.75.129'  accept"
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.75.128'  accept"
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.75.130'  accept"
#檢視公共區域開放的埠
firewall-cmd  --zone=public --list-all
#重新載入配置
firewall-cmd --reload
開放埠範圍
firewall-cmd --permanent --zone=public --add-port=1000-60000/tcp
#刪除規則
firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.75.129"  port protocol='tcp' port='1000-60000' accept"
firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.75.128" port protocol='tcp' port='1000-60000'  accept"
firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.75.130"  port protocol='tcp' port='1000-60000' accept"


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31506529/viewspace-2650856/,如需轉載,請註明出處,否則將追究法律責任。

相關文章