<p>CentOS 5.4 防火墙配置80端口的方法(适用于centos5.3以上版本)</p> <p>点评:经常使用CentOS的朋友,可能会遇到和我一样的问题。开启了防火墙导致80端口无法访问,刚开始学习centos的朋友可以参考下。</p> <p>经常使用CentOS的朋友,可能会遇到和我一样的问题。最近在Linux CentOS防火墙下安装配置 ORACLE 数据库的时候,总显示因为网络端口而导致的EM安装失败,遂打算先关闭一下CentOS防火墙。偶然看到CentOS防火墙的配置操作说明,感觉不错。执行&rdquo;setup&rdquo;命令启动文字模式配置实用程序,在&rdquo;选择一种工具&rdquo;中选择&rdquo;防火墙配置&rdquo;,然后选择&rdquo;运行工具&rdquo;按钮,出现CentOS防火墙配置界面,将&rdquo;安全级别&rdquo;设为&rdquo;禁用&rdquo;,然后选择&rdquo;确定&rdquo;即可.</p> <p>这样重启计算机后,CentOS防火墙默认已经开放了80和22端口</p> <p>简介:CentOS是Linux家族的一个分支。</p> <p>CentOS防火墙在虚拟机的CENTOS装好APACHE不能用,郁闷,解决方法如下</p> <p>/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT<br /> /sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT</p> <p>然后保存:</p> <p>/etc/rc.d/init.d/iptables save<br /> centos 5.3,5.4以上的版本需要用<br /> service iptables save<br /> 来实现保存到配置文件。<br /> 这样重启计算机后,CentOS防火墙默认已经开放了80和22端口。</p> <p>这里应该也可以不重启计算机:</p> <p>/etc/init.d/iptables restart</p> <p>CentOS防火墙的关闭,关闭其服务即可:</p> <p>查看CentOS防火墙信息:/etc/init.d/iptables status</p> <p>关闭CentOS防火墙服务:/etc/init.d/iptables stop</p> <p>永久关闭?不知道怎么个永久法:</p> <p>chkconfig &ndash;level 35 iptables off</p> <p>上面的内容是针对老版本的centos,下面的内容是基于新版本。</p> <p>iptables -P INPUT DROP</p> <p>这样就拒绝所有访问 CentOS 5.3 本系统数据,除了 Chain RH-Firewall-1-INPUT (2 references) 的规则外 , 呵呵。</p> <p>用命令配置了 iptables 一定还要 service iptables save 才能保存到配置文件。</p> <p>cat /etc/sysconfig/iptables 可以查看 防火墙 iptables 配置文件内容</p> <p># Generated by iptables-save v1.3.5 on Sat Apr 14 07:51:07 2001<br /> *filter<br /> :INPUT DROP [0:0]<br /> :FORWARD ACCEPT [0:0]<br /> :OUTPUT ACCEPT [1513:149055]<br /> :RH-Firewall-1-INPUT - [0:0]<br /> -A INPUT -j RH-Firewall-1-INPUT<br /> -A FORWARD -j RH-Firewall-1-INPUT<br /> -A RH-Firewall-1-INPUT -i lo -j ACCEPT<br /> -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT<br /> -A RH-Firewall-1-INPUT -p esp -j ACCEPT<br /> -A RH-Firewall-1-INPUT -p ah -j ACCEPT<br /> -A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT<br /> -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT<br /> -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT<br /> -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT<br /> -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT<br /> -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited<br /> COMMIT<br /> # Completed on Sat Apr 14 07:51:07 2001</p> <p>另外补充:<br /> CentOS 防火墙配置 80端口<br /> 看了好几个页面内容都有错,下面是正确方法:<br /> #/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT<br /> #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT</p> <p>然后保存:<br /> #/etc/rc.d/init.d/iptables save</p> <p>再查看是否已经有了:<br /> [root@vcentos ~]# /etc/init.d/iptables status<br /> Table: filter<br /> Chain INPUT (policy ACCEPT)<br /> num target prot opt source destination<br /> 1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80<br /> 2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80<br /> 3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0</p> <p>Chain FORWARD (policy ACCEPT)<br /> num target prot opt source destination<br /> 1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0</p> <p><br /> * 设置iptables为自动启动<br /> chkconfig --level 2345 iptables on</p> <p>可能因为大家使用的版本不一,所有使用方法也略有不同。</p>
T:0.006579s,M:251.31 KB
返回顶部 留言