我可以: 邀请好友来看>>
ZOL星空(中国) > 硬件星空(中国) > 系统软件与网络星空(中国) > UBUNTU LINUX星空(中国) > 初次远程做Linux Iptables规则注意事项
帖子很冷清,卤煮很失落!求安慰
返回列表
签到
手机签到经验翻倍!
快来扫一扫!

初次远程做Linux Iptables规则注意事项

114浏览 / 3回复

xiaobinggazi

xiaobinggazi

0
精华
171
帖子

等  级:Lv.7
经  验:17307
  • Z金豆: 0

    千万礼品等你来兑哦~快点击这里兑换吧~

  • 城  市:北京
  • 注  册:2008-01-14
  • 登  录:0000-00-00
发表于 2008-05-25 21:41:13
电梯直达 确定
楼主
在远程putty到linux主机上首次做iptables规则时需按以下步骤,以免造成远程断开再也登不了远程linux主机的麻烦.


1.清除原有filter规则.


[root@linux ~]# iptables -F 清除预设表filter中的所有规则链的规则

[root@linux ~]# iptables -X 清除预设表filter中使用者自定链中的规则


2.清除原有filter规则后的信息应为下面的样子


[root@linux ~]# iptables -L -n

Chain INPUT (policy ACCEPT)

target prot opt source destination

Chain FORWARD (policy ACCEPT)

target prot opt source destination

Chain OUTPUT (policy ACCEPT)

target prot opt source destination


3.保存所做的修改和重启iptables


[root@linux ~]# /etc/rc.d/init.d/iptables save

[root@linux ~]# service iptables restart


4.添加远程ssh端口


[root@linux ~]#iptables -A INPUT -p tcp --dport 22 -j ACCEPT

[root@linux ~]#iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT


5.设定预设规则


[root@linux ~]# iptables -p INPUT DROP

[root@linux ~]# iptables -p OUTPUT ACCEPT

[root@linux ~]# iptables -p FORWARD DROP


6.再次保存所做的修改和重启iptables


[root@linux ~]# /etc/rc.d/init.d/iptables save

[root@linux ~]# service iptables restart


大功告成一半,接着可以根据自己需要来设置添加规则。

maliao100

maliao100


精华

帖子

等  级:Lv.3
经  验:707
发表于 2011-03-07 00:43:29 1楼
收藏了!居然是沙发!

zolxgw

zolxgw


精华

帖子

等  级:Lv.6
经  验:7276
发表于 2011-03-07 09:32:15 2楼
对 楼主 传奇小兵 说:
=========================

多谢分享

dddx112

dddx112


精华

帖子

等  级:Lv.2
经  验:314
发表于 2012-10-29 14:41:05 3楼
打点酱油,回家.哈哈!!
高级模式
星空(中国)精选大家都在看24小时热帖7天热帖大家都在问最新回答

针对ZOL星空(中国)您有任何使用问题和建议 您可以 联系星空(中国)管理员查看帮助  或  给我提意见

快捷回复 APP下载 返回列表