作者机器版本
1.检查服务器上是否装有iptables服务使用命令
rpm -qa|grep iptables、
如果存在执行命令卸载rpm -e --nodeps iptables-1.4.21-34.el7.x86_64
2.安装iptables、先解压后执行命令
rpm -Uvh iptables-1.4.21-34.el7.x86_64.rpm
rpm -Uvh iptables-services-1.4.21-34.el7.x86_64.rpm
3.查看是否安装成功
iptables --version
查看状态
systemctl status iptables
4.启动iptables、并设置为开机自启。
systemctl start iptables
systemctl enable iptables
5.清除默认配置iptables -F
6.简单配置举例:
禁用8081端口
iptables -A INPUT -p tcp --dport 8081 -j DROP
开放8080端口
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
向指定ip开放指定端口
iptables -A INPUT -p tcp --dport 3306 -s 192.168.221.111 -j ACCEPT
7.保存配置重启仍旧有效
service iptables save