CentOS 6上的防火墙策略的保存

两种iptables的策略保存的方法

iptables有两种策略的保存方法:

一:通过命令保存:service iptables save

1.开启防火墙:

service iptables start

TIM截图20180227094156

2.设为开机自启:

chkconfig –list iptables

TIM截图20180227094437

chkconfig iptables on

TIM截图20180227094505

3.清空原有的策略:

iptables -F        1

4.添加策略:

iptables -A INPUT -s 192.168.42.133 -j REJECT

2

5.用192.168.42.133 ping 192.168.42.131:

3

6.保存

service iptables save

并且关机再启

4

7.查看结果,再次使用192.168.42.133 ping 192.168.42.131

5

主机192.168.42.131上的iptables安全策略没有改变。

二、在CentOS 6通过修改文件/etc/sysconfig/iptables来改变策略

1.查看/etc/sysconfig/iptables6

2.添加策略

7

3.重新加载文件

8

4.使用192.168.42.135 ping 192.168.42.131

9

三、可以与计划任务结合,防止修改错了防火墙策略

1.备份出/etc/sysconfig/iptables

cp /etc/sysconfig/iptables /app/iptables.bak

2.编写脚本:vim /app/restore_iptables.sh

10

3.计划任务

cat /app/restore_iptables.sh |at now +3minute

11

 

 

 

 

 

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/91727

(1)
zss123456zss123456
上一篇 2018-02-26 17:21
下一篇 2018-02-27 20:19

相关推荐

  • mongodb的复制集实现

    简介:  mongodb有两种类型的复制,第一种是同于MySQL的主从复制模式,第二种是复制集,提供了自动故障转移的主从复制集群。其中复制集没有固定的主节点,当一个主机的故障后从节点会重新“选举”出一个新的主节点,从而提高的系统的可用性 一、实验环境: (1)各节点信息: node1: 172.16.2.12 node2: 172.16.2.13 …

    Linux干货 2015-09-05
  • 双主模型的lvs-dr高可用负载均衡集群

    实验目的:使用keepalived实现lvs-dr模型双主高可用集群 实验环境:两台virtual server(实现lvs的双主)、两台real server(安装web service,用于负载均衡)、一台clietn用于验证结果 注意:为了不影响实验结果,在实验开始前先关闭iptables和selinux 操作步骤: 一、配置IP 1.配置A主机的IP…

    2017-05-13
  • Samba详解

    samba详解 yum list all | grep samba yum info samba yum -y install samba 服务端程序包:samba nmbd smbd rpm -ql samba-common rpm -ql samba-common-tools 主配置文件:/etc/samba/smb.conf systemd unit …

    Linux干货 2017-10-21
  • N22-第七周作业

    1、创建一个10G分区,并格式为ext4文件系统;    (1) 要求其block大小为2048, 预留空间百分比为2, 卷标为MYDATA, 默认挂载属性包含acl;    (2) 挂载至/data/mydata目录,要求挂载时禁止程序自动运行,且不更新文件的访问时间戳; 创建一个10G的分区:  &nbs…

    Linux干货 2016-12-18
  • 逻辑卷管理器 LVM

          逻辑卷管理器 LVM lvm概述   LVM是Logical Volume Manager(逻辑卷管理器)的简写,又译为逻辑卷宗管理器、逻辑扇区管理器、逻辑磁盘管理器。是Linux核心所提供的逻辑卷管理(Logical Volume Management)功能。它在硬盘的硬盘分区之上,又…

    Linux干货 2016-09-02
  • httpd 基础

      http(1) 开启httpd服务,注意selinux 和防火墙设置。出现错误查看系统日志和http错误日志。 进程间通信:IPC socket:套接字 IP:PORT Client <–> Server     Server: listen  &nb…

    Linux干货 2016-11-01