新聞中心
iptables命令。需要找到要?jiǎng)h除的規(guī)則的編號(hào),然后使用iptables -D命令刪除規(guī)則。要?jiǎng)h除編號(hào)為1的規(guī)則,可以執(zhí)行以下命令:,,“,sudo iptables -D INPUT 1,“Linux防火墻管理

創(chuàng)新互聯(lián)成立于2013年,先為白云等服務(wù)建站,白云等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為白云企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問(wèn)題。
Linux中的防火墻通常使用iptables或firewalld來(lái)管理,這里我們將介紹如何使用這兩種工具進(jìn)行開(kāi)放、查看和刪除端口的操作。
1. 使用iptables
1.1 開(kāi)放端口
要使用iptables開(kāi)放一個(gè)端口,可以使用以下命令:
sudo iptables A INPUT p tcp dport 端口號(hào) j ACCEPT
要開(kāi)放TCP端口8080,可以執(zhí)行:
sudo iptables A INPUT p tcp dport 8080 j ACCEPT
1.2 查看端口規(guī)則
要查看當(dāng)前iptables的規(guī)則,可以使用以下命令:
sudo iptables L
1.3 刪除端口規(guī)則
要?jiǎng)h除之前添加的端口規(guī)則,可以使用以下命令:
sudo iptables D INPUT p tcp dport 端口號(hào) j ACCEPT
要?jiǎng)h除TCP端口8080的規(guī)則,可以執(zhí)行:
sudo iptables D INPUT p tcp dport 8080 j ACCEPT
2. 使用firewalld
2.1 開(kāi)放端口
要使用firewalld開(kāi)放一個(gè)端口,可以使用以下命令:
sudo firewallcmd zone=public addport=端口號(hào)/tcp permanent
要開(kāi)放TCP端口8080,可以執(zhí)行:
sudo firewallcmd zone=public addport=8080/tcp permanent
然后重新加載配置:
sudo firewallcmd reload
2.2 查看端口規(guī)則
要查看當(dāng)前firewalld的規(guī)則,可以使用以下命令:
sudo firewallcmd listall
2.3 刪除端口規(guī)則
要?jiǎng)h除之前添加的端口規(guī)則,可以使用以下命令:
sudo firewallcmd zone=public removeport=端口號(hào)/tcp permanent
要?jiǎng)h除TCP端口8080的規(guī)則,可以執(zhí)行:
sudo firewallcmd zone=public removeport=8080/tcp permanent
然后重新加載配置:
sudo firewallcmd reload
相關(guān)問(wèn)題與解答
Q1: 如何使用iptables開(kāi)放UDP端口?
答:使用iptables開(kāi)放UDP端口的命令與開(kāi)放TCP端口類似,只需將p tcp改為p udp即可,要開(kāi)放UDP端口8080,可以執(zhí)行:
sudo iptables A INPUT p udp dport 8080 j ACCEPT
Q2: 如何臨時(shí)關(guān)閉firewalld的某些端口規(guī)則?
答:如果只是想臨時(shí)關(guān)閉某些端口規(guī)則,而不是從配置文件中刪除,可以使用以下命令:
sudo firewallcmd zone=public removeport=端口號(hào)/tcp
這樣,在下次重啟firewalld服務(wù)時(shí),這些規(guī)則會(huì)自動(dòng)恢復(fù)。
文章題目:linuxfirewall刪除規(guī)則
URL網(wǎng)址:http://www.dlmjj.cn/article/cdchico.html


咨詢
建站咨詢
