广告
返回顶部
首页 > 资讯 > 操作系统 >linux系统对外开放3306、8080等端口,防火墙设置详解
  • 506
分享到

linux系统对外开放3306、8080等端口,防火墙设置详解

摘要

我们很多时候在liunx系统上安装了WEB服务应用后(如Tomcat、apache等),需要让其它电脑能访问到该应用,而linux系统(Centos、redhat等)的防火墙是默认只对外开放了22端口。  li

我们很多时候在liunx系统上安装了WEB服务应用后(如Tomcat、apache等),需要让其它电脑能访问到该应用,而linux系统(Centos、redhat等)的防火墙是默认只对外开放了22端口。

 linux系统的端口设置在/etc/sysconfig/iptables文件中配置。使用编辑器打开该文件。内容如下:


# Firewall configuration written by system-config-firewall 
# Manual customization of this file is not recommended. 
*filter 
:INPUT ACCEPT [0:0] 
:FORWARD ACCEPT [0:0] 
:OUTPUT ACCEPT [0:0] 
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
-A INPUT -p icmp -j ACCEPT 
-A INPUT -i lo -j ACCEPT 
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 
-A INPUT -j REJECT --reject-with icmp-host-prohibited 
-A FORWARD -j REJECT --reject-with icmp-host-prohibited 
COMMIT 

网上说的是如下code


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3001 -j ACCEPT 

我在CentOS6.5中测试上面的代码,不能成功。

如果我们需要对外开放80端口,则上面文件中添加如下code


-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT 

同时还需要注意的是,这段代码需要加入到


-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 

之后,否则端口也不能打开。最后的配如下:


# Firewall configuration written by system-config-firewall 
# Manual customization of this file is not recommended. 
*filter 
:INPUT ACCEPT [0:0] 
:FORWARD ACCEPT [0:0] 
:OUTPUT ACCEPT [0:0] 
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
-A INPUT -p icmp -j ACCEPT 
-A INPUT -i lo -j ACCEPT 
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT 
-A INPUT -j REJECT --reject-with icmp-host-prohibited 
-A FORWARD -j REJECT --reject-with icmp-host-prohibited 
COMMIT 

编辑上面的文件 需要提供su权限.

保存上面的文件后,在终端运行如下命令:更新防火墙配置


service iptables restart 

下面这个命令可以看到开放的端口


/sbin/iptables -L -n 

下面的命令可以关闭/打开防火墙(需要重启系统)


开启: chkconfig iptables on 
关闭: chkconfig iptables off 

下面的代码可以启动和停止防火墙(立即生效,重启后失效)


开启: service iptables start  
关闭: service iptables stop 

以上所述是小编给大家介绍的linux系统对外开放3306、8080等端口,防火墙设置详解整合,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对我们网站的支持!

--结束END--

本文标题: linux系统对外开放3306、8080等端口,防火墙设置详解

本文链接: https://www.lsjlt.com/news/20294.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作