CentOS 6上的防火墙策略的保存

两种iptables的策略保存的方法

iptables有两种策略的保存方法:

一:通过命令保存:service iptables save

1.开启防火墙:

service iptables start

TIM截图20180227094156

2.设为开机自启:

chkconfig –list iptables

TIM截图20180227094437

chkconfig iptables on

TIM截图20180227094505

3.清空原有的策略:

iptables -F        1

4.添加策略:

iptables -A INPUT -s 192.168.42.133 -j REJECT

2

5.用192.168.42.133 ping 192.168.42.131:

3

6.保存

service iptables save

并且关机再启

4

7.查看结果,再次使用192.168.42.133 ping 192.168.42.131

5

主机192.168.42.131上的iptables安全策略没有改变。

二、在CentOS 6通过修改文件/etc/sysconfig/iptables来改变策略

1.查看/etc/sysconfig/iptables6

2.添加策略

7

3.重新加载文件

8

4.使用192.168.42.135 ping 192.168.42.131

9

三、可以与计划任务结合,防止修改错了防火墙策略

1.备份出/etc/sysconfig/iptables

cp /etc/sysconfig/iptables /app/iptables.bak

2.编写脚本:vim /app/restore_iptables.sh

10

3.计划任务

cat /app/restore_iptables.sh |at now +3minute

11

 

 

 

 

 

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/91727

(1)
zss123456zss123456
上一篇 2018-02-26 17:21
下一篇 2018-02-27 20:19

相关推荐

  • Linux 命令行返回状态

    linux 执行命令后会返回一个状态码 命令执行成功返回0: 当删除一个文件并删除成功时返回的状态码为0 [root@localhost 1]# rm -rf 1_1 [root@localhost 1]# echo $? 0 命令执行失败返回1-255 当把 文件夹 1_1 重命名为1_2失败后状态码为1 [root@localhost 1]# mv 1_…

    Linux干货 2017-08-28
  • 马哥教育网络班21期+第七周课程练习

    1、创建一个10G分区,并格式为ext4文件系统;    (1) 要求其block大小为2048, 预留空间百分比为2, 卷标为MYDATA, 默认挂载属性包含acl;    (2) 挂载至/data/mydata目录,要求挂载时禁止程序自动运行,且不更新文件的访问时间戳; ~]# fdisk &n…

    Linux干货 2016-08-30
  • 序列化和反序列化

    序列化和反序列化之基本笔记

    2017-10-29
  • linux-用户和组的基本管理

    用户和组

    2018-03-20
  • N22-第24周博客作业——-虚拟化技术

    虚拟化技术—基础(1) 本文围绕下面3个问题进行对虚拟化技术展开讨论: 1、虚拟化技术实现方式有哪些?虚拟化技术分哪些? 2、请分别通过kvm、xen工具来实现虚拟化系统的部署? 3、请描述openstack、kvmqemu-kv、libvirt及xen之间的关系。 虚拟化诞生和发展     1961年 IBM709…

    Linux干货 2016-10-17
  • 系统基础之sed工具详解

    sed工具详解 NAME:  sed – stream editor for filtering and transforming text(实现文本替换和过滤功能)  类型: 行编辑器(流) 特点: 把文件中的每一行加载到内存中,匹配模式,把能够匹配到模式的内容输出到屏幕,不修改原文件 工作模式:   每一次读取一…

    Linux干货 2016-08-10