centos防火墙配置文件
时间: 2023-07-24 12:08:36 浏览: 99
防火墙配置文档
CentOS防火墙使用iptables作为其默认的防火墙软件,其配置文件位于/etc/sysconfig/iptables。
以下是一个简单的iptables配置,允许SSH和HTTP流量通过:
```
# 允许所有本地回环流量
-A INPUT -i lo -j ACCEPT
# 允许已建立的或相关的连接
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# 允许SSH连接
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
# 允许HTTP连接
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
# 允许HTTPS连接
-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
# 拒绝所有其他流量
-A INPUT -j REJECT --reject-with icmp-host-prohibited
# 允许所有传出流量
-A OUTPUT -j ACCEPT
```
要保存更改并重新加载iptables规则,可以运行以下命令:
```
service iptables save
service iptables restart
```
阅读全文