CentOS 6上的防火墙策略的保存

两种iptables的策略保存的方法

iptables有两种策略的保存方法:

一:通过命令保存:service iptables save

1.开启防火墙:

service iptables start

TIM截图20180227094156

2.设为开机自启:

chkconfig –list iptables

TIM截图20180227094437

chkconfig iptables on

TIM截图20180227094505

3.清空原有的策略:

iptables -F        1

4.添加策略:

iptables -A INPUT -s 192.168.42.133 -j REJECT

2

5.用192.168.42.133 ping 192.168.42.131:

3

6.保存

service iptables save

并且关机再启

4

7.查看结果,再次使用192.168.42.133 ping 192.168.42.131

5

主机192.168.42.131上的iptables安全策略没有改变。

二、在CentOS 6通过修改文件/etc/sysconfig/iptables来改变策略

1.查看/etc/sysconfig/iptables6

2.添加策略

7

3.重新加载文件

8

4.使用192.168.42.135 ping 192.168.42.131

9

三、可以与计划任务结合,防止修改错了防火墙策略

1.备份出/etc/sysconfig/iptables

cp /etc/sysconfig/iptables /app/iptables.bak

2.编写脚本:vim /app/restore_iptables.sh

10

3.计划任务

cat /app/restore_iptables.sh |at now +3minute

11

 

 

 

 

 

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/91727

(1)
zss123456zss123456
上一篇 2018-02-26 17:21
下一篇 2018-02-27 20:19

相关推荐