Archive for June, 2018

Linux-Firewall-Konfiguration,Öffnen Sie den Port 80、3306Port

1) Nach dem Neustart wirksam werden
geöffnet: chkconfig iptables auf
schließen: chkconfig iptables aus

2) Mit sofortiger Wirkung,Nach dem Neustart Ausfall
geöffnet: service iptables starten
schließen: service iptables stoppen

 

vi / etc / sysconfig / iptables

-Ein INPUT -m state -state NEW -m tcp -p tcp -dport 80 -j accept (erlaubt durch die Firewall Port 80)
-Ein INPUT -m state -state NEW -m tcp -p tcp -dport 3306 -j accept (erlaubt durch die Firewall-Port 3306)
Wichtiger Hinweis:Viele Benutzer hinzufügen, diese beiden Regeln zur letzten Zeile der Firewall-Konfiguration,Führende der Firewall kann nicht starten,Recht sollte auf die Standard-Port 22 dieser Regel unter hinzugefügt werden

eine gute Firewall-Regeln Nach dem Hinzufügen sind wie folgt:

######################################
# Firewall-Konfiguration geschrieben von system-config-firewall
# Manuelle Anpassung dieser Datei wird nicht empfohlen.
*Filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-Ein Zustand -m INPUT -state GEGRÜNDET,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-Ein INPUT -m state -state NEW -m tcp -p tcp -dport 22 -j ACCEPT
-Ein INPUT -m state -state NEW -m tcp -p tcp -dport 80 -j ACCEPT
-Ein INPUT -m state -state NEW -m tcp -p tcp -dport 3306 -j ACCEPT
-A INPUT -j REJECT -reject-mit icmp-host-verboten
-Ein FORWARD -j REJECT -reject-mit icmp-host-verboten
VERPFLICHTEN
#####################################

/etc / init.d / iptables restart
#Schließlich starten Sie die Firewall-Konfiguration zu übernehmen

 

 

systemctl iptables stoppen 防火墙 speichern service iptables systemctl iptables restart

Bemerkungen

CentOS einzelne Karte Cadogan ip

#写入以下内容

DEVICE=eth0                   //绑定IP段的网卡名称
ONBOOT=yes                    //开机启用此网卡
BOOTPROTO=static              //协议为静态
IPADDR_START=192.168.0.101    //网段的起始IP
IPADDR_END=192.168.0.120      //网段的截止IP
NETMASK=255.255.255.255       //子网掩码
CLONENUM_START=0              //这个数字是网卡别名的开始位置,Zum Beispiel bezieht sich hier eth0 3:0,Und IP192.168.0.101 wird IPADDR_START Set an eth0 gebunden:0auf,以此类推
NO_ALIASROUTING=yes           //这个参数的作用是数据包始终通过eth0进出,Nehmen Sie nicht die Karte Aliase (wie eth0:0),Die Einstellung dieses Parameters kann die Reaktion der Strecke beschleunigen,Es wird dringend empfohlen, dass Sie konfigurieren。

Bemerkungen