云服務(wù)器ECS主機(jī)Linux操作系統(tǒng)防火墻使用說(shuō)明
Linux防火墻使用說(shuō)明
1、CentOS 6說(shuō)明:
虛擬機(jī)防護(hù)墻默認(rèn)使能。
防火墻管理工具默認(rèn)采用iptables。
xinnet云主機(jī)CentOS 6 防火墻配置文件位置為/etc/sysconfig/iptables。
使用示例:
1)開(kāi)啟80端口:
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
2)啟動(dòng)iptables:
service iptables start
3)關(guān)閉iptables:
service iptables stop
4)查看狀態(tài):
service iptables status
2、CentOS 7說(shuō)明:
虛擬機(jī)防護(hù)墻默認(rèn)使能。
防火墻管理工具默認(rèn)采用Firewall。
xinnet云主機(jī)CentOS 7 防火墻配置文件位置為/etc/firewalld。
使用實(shí)例:
1)開(kāi)啟80端口:
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
2)啟動(dòng)Firewalld:
systemctl start firewalld.service
3)設(shè)置開(kāi)機(jī)自啟動(dòng):
systemctl enable firewalld.service
4)查看狀態(tài):
systemctl status firewalld.service
5)停止Firewalld:
systemctl stop firewalld.service
3、Debian說(shuō)明
虛擬機(jī)防護(hù)墻默認(rèn)使能。
防火墻管理工具默認(rèn)采用iptables。
xinnet云主機(jī)Debian 防火墻配置文件位置為/etc/sysconfig/iptables,且/etc/rc.local為加載路徑。
使用實(shí)例:
1)開(kāi)啟80端口:
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
2) 如果需要保存該防火墻規(guī)則,需要將規(guī)則保存至/etc/sysconfig/iptables文件中:
iptables-save > /etc/sysconfig/iptables
4、Ubuntu說(shuō)明
虛擬機(jī)防護(hù)墻默認(rèn)使能。
防火墻管理工具默認(rèn)采用ufw。
使用實(shí)例:
1)開(kāi)啟80端口:
ufw allow 80
2)啟動(dòng)防火墻UFW:
ufw enable
3)查看防火墻UFW:
ufw status
5、openSUSE說(shuō)明
虛擬機(jī)防護(hù)墻默認(rèn)使能。
防火墻管理工具默認(rèn)采用SuSEfirewall2。
xinnet云主機(jī)openSUSE 防火墻配置文件位置為/etc/sysconfig/SuSEfirewall2。
使用實(shí)例:
1)開(kāi)啟80端口:
修改配置文件/etc/sysconfig/SuSEfirewall2,添加如下規(guī)則:
FW_SERVICES_EXT_TCP="80"
重啟防火墻:
SuSEfirewall2 stop
SuSEfirewall2 start
2)啟動(dòng)防火墻SuSEfirewall2:
SuSEfirewall2 start
3)查看防火墻SuSEfirewall2:
SuSEfirewall2 status