iptables过滤网络包. 属于网络层防火墙.
命令行设置
iptables -A INPUT -p tcp --dport 8000 -j ACCEPT
sudo serivce iptables save
sudo serivce iptables restart
配置文件
修改/etc/sysconfig/iptables文件
-A INPUT -p tcp --dport 8080 -j ACCEPT
注意要加在最后一个COMMIT前
否则会出现错误
Redirecting to /bin/systemctl restart iptables.service
Job for iptables.service failed. See 'systemctl status iptables.service' and 'journalctl -xn' for details.
基本用法
iptables -L -n
iptables -A INPUT -p tcp --dport 8000 -j ACCEPT
iptables -A INPUT -p tcp --dport 8000 -j REJECT
iptables -F 清除filter中的所有规则链的规则
iptables -X 清除filter中使用者自定链中的规则