centos7防火墙iptables开放常用端口

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了centos7防火墙iptables开放常用端口相关的知识,希望对你有一定的参考价值。

  1. 清除所有规则:
    iptables  -F
  2. 开放常用tcp端口:
    iptables  -I  INPUT  -p  tcp  -m  multiport  --dports 20,21,22,3690,80,443,4443,8023,8888,25,110,30000:30999  -j  ACCEPT
    iptables  -I  OUTPUT  -p  tcp  -m  multiport  --sports 20,21,22,3690,80,443,4443,8023,8888,25,110,30000:30999  -j  ACCEPT
  3. 开放常用udp端口:
    iptables  -I  INPUT  -p  udp  -m  multiport  --dports  8571,8888  -j  ACCEPT
    iptables  -I  OUTPUT  -p  udp  -m  multiport  --sports  8571,8888  -j  ACCEPT
  4. 开放特殊udp端口(如:dns):
    iptables  -I  INPUT  -p  udp  --sport  53  -j  ACCEPT
    iptables  -I  OUTPUT  -p  udp  --dport  53  -j  ACCEPT
  5. 允许服务器互ping:
    iptables  -A  OUTPUT  -p  icmp  -j  ACCEPT
    iptables  -A  INPUT  -p  icmp  -j  ACCEPT
  6. 允许握手成功的数据通过:
    iptables  -I  INPUT  -p  tcp  -m  state  --state  RELATED,ESTABLISHED  -j  ACCEPT
    iptables  -I  OUTPUT  -p  tcp  -m  state  --state  RELATED,ESTABLISHED  -j  ACCEPT
  7. 设置默认关闭所有端口:
    iptables  -P  FORWARD  DROP
    iptables  -P  OUTPUT  DROP
    iptables  -P  INPUT  DROP

以上是关于centos7防火墙iptables开放常用端口的主要内容,如果未能解决你的问题,请参考以下文章

centos 7的防火墙怎么开放端口

Linux:centos7防火墙开放端口操作

Centos7开放端口

Centos7防火墙快速开放端口配置方法

centos7防火墙开放端口等命令

CentOS7 linux 开放端口设置