<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > CentOS禁止ping和iptables的配置方法

        CentOS禁止ping和iptables的配置方法

        時間: 林澤1002 分享

        CentOS禁止ping和iptables的配置方法

          centos一般本身就帶有iptables防火墻,一hyper-v架構centos系統的VPS由于采用網上廣為流傳的IPTABLES設置方法,導致無法修改ssh的22端口.下面是學習啦小編收集整理的CentOS禁止ping和iptables的配置方法,希望對大家有幫助~~

          CentOS禁止ping和iptables的配置方法

          工具/原料

          centos

          iptables

          centos iptables的正確設置方法和禁止PING

          1清除已有iptables規則

          iptables -F iptables -X iptables -Z

          2.iptables的配置,這里張小三資源網采用centos官方給出的默認的防火墻規則,我們只需要添加或刪除不用的端口就可以了,這樣才能最大化的兼容各種環境,降低防火墻不兼容造成的負載等問題。

          首先運行命令:vi /etc/sysconfig/iptables添加如下內容。

          # Firewall configuration written by system-config-securitylevel

          # Manual customization of this file is not recommended.

          *filter

          :INPUT ACCEPT [0:0]

          :FORWARD ACCEPT [0:0]

          :OUTPUT ACCEPT [0:0]

          :RH-Firewall-1-INPUT - [0:0]

          -A INPUT -j RH-Firewall-1-INPUT

          -A FORWARD -j RH-Firewall-1-INPUT

          #準許本機localhost訪問

          -A RH-Firewall-1-INPUT -i lo -j ACCEPT

          #是否禁止ping,禁止的話可以在下面這句的開頭加#號。

          -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

          #允許已建立的或相關連的通行

          -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

          #開放s.s.h的22端口(開放其它端口可以按照下面規則自己添加)

          -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

          #開放80端口

          -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

          #開放ftp的21端口

          -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT

          #除放開的端口外禁止其它端口

          -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

          COMMIT

          3最后保存一下

          service iptables save

          #防止iptables機器重啟失效,重啟iptables自動生效,運行如下命令 chkconfig --level 345 iptables on service iptables restart

          iptables應用

          1查看已添加的iptables規則:

          iptables -L

          2刪除已添加的iptables規則:

          將所有iptables規則按照1.2.3....進行排序,執行: iptables -L -n --line-numbers 如果要刪除INPUT里序號為5的規則,執行: iptables -D INPUT 5

          3利用iptables屏蔽指定的IP:

          #屏蔽單個IP的命令是 iptables -I INPUT -s 123.45.6.7 -j DROP

          #封整個段即從123.0.0.1到123.255.255.254的命令

          iptables -I INPUT -s 123.0.0.0/8 -j DROP

          #封IP段即從123.45.0.1到123.45.255.254的命令

          iptables -I INPUT -s 124.45.0.0/16 -j DROP

          #封IP段即從123.45.6.1到123.45.6.254的命令是

          iptables -I INPUT -s 123.45.6.0/24 -j DROP

          iptables v1.4.7

          [root@MXFJ etc]# iptables -h

          iptables v1.4.7

          Usage: iptables -[AD] chain rule-specification [options]

          iptables -I chain [rulenum] rule-specification [options]

          iptables -R chain rulenum rule-specification [options]

          iptables -D chain rulenum [options]

          iptables -[LS] [chain [rulenum]] [options]

          iptables -[FZ] [chain] [options]

          iptables -[NX] chain

          iptables -E old-chain-name new-chain-name

          iptables -P chain target [options]

          iptables -h (print this help information)


        CentOS禁止ping和iptables的配置方法相關文章:

        1.iptables防火墻如何設置

        2.怎么樣查看centos防火墻狀態

        3.CentOS 7 在vmware中的網絡設置的介紹

        2955461 主站蜘蛛池模板: 在线观看国产成人AV天堂| 免费A级毛片樱桃视频| 国产女人在线视频| 亚洲国产色婷婷久久99精品91| 国产精品普通话国语对白露脸| 青青草视频原手机在线观看| 国产成人亚洲精品在线看| 国产精品碰碰现在自在拍| 亚洲av第二区国产精品| 亚洲精品日韩在线丰满| 天堂va在线高清一区| 九九热在线观看视频精品| 漂亮的保姆hd完整版免费韩国| 极品美女自拍偷精品视频| 国产成人av大片大片| 日韩伦理片| 国产激情无码一区二区APP | 特级做a爰片毛片免费看无码| 成人无码午夜在线观看| 中文字幕欧美日韩| 99riav国产精品视频| 国产美女在线精品亚洲二区| 国模肉肉视频一区二区三区 | 日韩不卡免费视频| 精品一卡2卡三卡4卡乱码精品视频| 巨胸美乳无码人妻视频| 偷青青国产精品青青在线观看| 国产乱码精品一区二三区| 少妇xxxxx性开放| 亚洲国产高清av网站| 911国产自产精选| 久久香蕉欧美精品| 亚洲av日韩av永久无码电影| 无码激情亚洲一区| 精品国产熟女一区二区三区| 伊人久久大香线蕉AV色婷婷色| 园内精品自拍视频在线播放| 无码无需播放器av网站| 丁香五月婷激情综合第九色| 有码中文字幕一区三区| 中文国产日韩欧美二视频|