当前位置:  首页  >  服务器技术  >  Linux/unix  >  Linux教程

初次远程做LinuxIptables规则注意事项

文章标题:初次远程做LinuxIptables规则注意事项。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类

    在远程putty到linux主机上首次做iptables规则时需按以下步骤,以免造成远程断开再也登不了远程linux主机的麻烦。

    1.清除原有filter规则。

    [root@linux ~]# iptables -F 清除预设表filter中的所有规则链的规则

    [root@linux ~]# iptables -X 清除预设表filter中使用者自定链中的规则

    2.清除原有filter规则后的信息应为下面的样子

    [root@linux ~]# iptables -L -n

    Chain INPUT (policy ACCEPT)

    target prot opt source destination

    Chain FORWARD (policy ACCEPT)

    target prot opt source destination

    Chain OUTPUT (policy ACCEPT)

    target prot opt source destination

    3.保存所做的修改和重启iptables

    [root@linux ~]# /etc/rc.d/init.d/iptables save

    [root@linux ~]# service iptables restart

    4.添加远程ssh端口

    [root@linux ~]#iptables -A INPUT -p tcp ——dport 22 -j ACCEPT

    [root@linux ~]#iptables -A OUTPUT -p tcp ——dport 22 -j ACCEPT

    5.设定预设规则

    [root@linux ~]# iptables -p INPUT DROP

    [root@linux ~]# iptables -p OUTPUT ACCEPT

    [root@linux ~]# iptables -p FORWARD DROP

    6.再次保存所做的修改和重启iptables

    [root@linux ~]# /etc/rc.d/init.d/iptables save

    [root@linux ~]# service iptables restart

    大功告成一半,接着可以根据自己需要来设置添加规则。

吐了个 "CAO" !
扫码关注 PHP1 官方微信号
PHP1.CN | 中国最专业的PHP中文社区 | PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | PHP问答
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved PHP1.CN 第一PHP社区 版权所有