参考地址:https://blog.csdn.net/zhangjingyi111/article/details/78902820
本篇文章为实验课过程记录,较为简略。
1.查看系统是否安装iptables
命令:iptables --version
2.开启iptables
命令:service iptables start
出现错误:Failed to restart iptables.service: Unit iptables. service failed to load: No such file or directory.
解决方法:
命令:
systemctl stop firewalld
systemctl mask firewalld
然后安装iptables-services,需要root身份,命令:su root
安装:
dnf install iptables-services
systemctl enable iptables
service iptables save
3.查看规则
命令:iptables -L
4.添加规则
命令: iptables -A INPUT -p tcp --dport 22 -j ACCEPT
例如,开启SNMP端口
iptables -I INPUT -p UDP --dport 161 -j ACCEPT
把规则保存,下次重启防火墙,对应的规则就会生效,保存的规则存放在:/etc/sysconfig/iptables
service iptables save
配置一个范围端口:
iptables -I INPUT -p TCP --dport 12345:65535 -j ACCEPT