<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆-179  評論-666  文章-29  trackbacks-0
    經常使用CentOS的朋友,可能會遇到和我一樣的問題。開啟了防火墻導致80端口無法訪問,剛開始學習centos的朋友可以參考下。

    經常使用CentOS的朋友,可能會遇到和我一樣的問題。最近在Linux CentOS防火墻下安裝配置 ORACLE 數據庫的時候,總顯示因為網絡端口而導致的EM安裝失敗,遂打算先關閉一下CentOS防火墻。偶然看到CentOS防火墻的配置操作說明,感覺不錯。執 行”setup”命令啟動文字模式配置實用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運行工具”按鈕,出現CentOS防火墻配置界面, 將”安全級別”設為”禁用”,然后選擇”確定”即可.

    這樣重啟計算機后,CentOS防火墻默認已經開放了80和22端口

    簡介:CentOS是Linux家族的一個分支。

    CentOS防火墻在虛擬機的CENTOS裝好APACHE不能用,郁悶,解決方法如下

    /sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
    /sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

    然后保存:

    /etc/rc.d/init.d/iptables save
    centos 5.3,5.4以上的版本需要用
    service iptables save
    來實現保存到配置文件。
    這樣重啟計算機后,CentOS防火墻默認已經開放了80和22端口。

    這里應該也可以不重啟計算機:

    /etc/init.d/iptables restart

    CentOS防火墻的關閉,關閉其服務即可:

    查看CentOS防火墻信息:/etc/init.d/iptables status

    關閉CentOS防火墻服務:/etc/init.d/iptables stop

    永久關閉?不知道怎么個永久法:

    chkconfig –level 35 iptables off

    上面的內容是針對老版本的centos,下面的內容是基于新版本。

    iptables -P INPUT DROP

    這樣就拒絕所有訪問 CentOS 5.3 本系統數據,除了 Chain RH-Firewall-1-INPUT (2 references) 的規則外 , 呵呵。

    用命令配置了 iptables 一定還要 service iptables save 才能保存到配置文件。

    cat /etc/sysconfig/iptables 可以查看 防火墻 iptables 配置文件內容

    # Generated by iptables-save v1.3.5 on Sat Apr 14 07:51:07 2001
    *filter
    :INPUT DROP [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [1513:149055]
    :RH-Firewall-1-INPUT - [0:0]
    -A INPUT -j RH-Firewall-1-INPUT
    -A FORWARD -j RH-Firewall-1-INPUT
    -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
    -A RH-Firewall-1-INPUT -p esp -j ACCEPT
    -A RH-Firewall-1-INPUT -p ah -j ACCEPT
    -A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
    -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
    -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
    COMMIT
    # Completed on Sat Apr 14 07:51:07 2001

    另外補充:
    CentOS 防火墻配置 80端口
    看了好幾個頁面內容都有錯,下面是正確方法:
    #/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
    #/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT

    然后保存:
    #/etc/rc.d/init.d/iptables save

    再查看是否已經有了:
    [root@vcentos ~]# /etc/init.d/iptables status
    Table: filter
    Chain INPUT (policy ACCEPT)
    num target prot opt source destination
    1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:80
    2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
    3 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

    Chain FORWARD (policy ACCEPT)
    num target prot opt source destination
    1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

    * 設置iptables為自動啟動
    chkconfig --level 2345 iptables on

    可能因為大家使用的版本不一,所有使用方法也略有不同。
    posted on 2012-09-13 15:06 Alpha 閱讀(14546) 評論(0)  編輯  收藏 所屬分類: Linux Nginx
    主站蜘蛛池模板: 苍井空亚洲精品AA片在线播放| 色噜噜亚洲男人的天堂| 日韩在线视频线视频免费网站| 女性无套免费网站在线看| 亚洲不卡1卡2卡三卡2021麻豆| 1000部羞羞禁止免费观看视频| 一区二区三区无码视频免费福利| 成人亚洲综合天堂| 日韩一级片免费观看| 国产精品亚洲高清一区二区 | 亚洲AV网站在线观看| 99亚洲男女激情在线观看| 国产中文字幕免费观看| 日韩在线视频播放免费视频完整版| 亚洲精品国产高清嫩草影院| 一日本道a高清免费播放| 在线亚洲午夜理论AV大片| 久久这里只精品99re免费| 亚洲国产成人久久| 免费电影在线观看网站| 亚洲av永久中文无码精品综合| 国产在线观看免费视频播放器 | 久久精品国产亚洲AV蜜臀色欲| 成人午夜免费福利| 久久久无码精品亚洲日韩京东传媒| 最近中文字幕大全中文字幕免费| 亚洲午夜精品国产电影在线观看| 性感美女视频在线观看免费精品 | 不卡精品国产_亚洲人成在线| 女人隐私秘视频黄www免费| 亚洲欧洲日产国产综合网| 在线视频观看免费视频18| 免费在线观看亚洲| 亚洲人成影院在线无码按摩店| 久久免费看黄a级毛片| 国产精品亚洲lv粉色| 亚洲国产精品无码专区在线观看| 日本一区二区在线免费观看| 亚洲国产精品久久久久| 免费观看的a级毛片的网站| 久久一区二区免费播放|