新聞中心
iptables命令。需要找到要刪除的規(guī)則的編號,然后使用iptables -D命令刪除規(guī)則。要刪除編號為1的規(guī)則,可以執(zhí)行以下命令:,,“,sudo iptables -D INPUT 1,“Linux防火墻管理

創(chuàng)新互聯(lián)成立于2013年,先為白云等服務(wù)建站,白云等地企業(yè),進行企業(yè)商務(wù)咨詢服務(wù)。為白云企業(yè)網(wǎng)站制作PC+手機+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。
Linux中的防火墻通常使用iptables或firewalld來管理,這里我們將介紹如何使用這兩種工具進行開放、查看和刪除端口的操作。
1. 使用iptables
1.1 開放端口
要使用iptables開放一個端口,可以使用以下命令:
sudo iptables A INPUT p tcp dport 端口號 j ACCEPT
要開放TCP端口8080,可以執(zhí)行:
sudo iptables A INPUT p tcp dport 8080 j ACCEPT
1.2 查看端口規(guī)則
要查看當(dāng)前iptables的規(guī)則,可以使用以下命令:
sudo iptables L
1.3 刪除端口規(guī)則
要刪除之前添加的端口規(guī)則,可以使用以下命令:
sudo iptables D INPUT p tcp dport 端口號 j ACCEPT
要刪除TCP端口8080的規(guī)則,可以執(zhí)行:
sudo iptables D INPUT p tcp dport 8080 j ACCEPT
2. 使用firewalld
2.1 開放端口
要使用firewalld開放一個端口,可以使用以下命令:
sudo firewallcmd zone=public addport=端口號/tcp permanent
要開放TCP端口8080,可以執(zhí)行:
sudo firewallcmd zone=public addport=8080/tcp permanent
然后重新加載配置:
sudo firewallcmd reload
2.2 查看端口規(guī)則
要查看當(dāng)前firewalld的規(guī)則,可以使用以下命令:
sudo firewallcmd listall
2.3 刪除端口規(guī)則
要刪除之前添加的端口規(guī)則,可以使用以下命令:
sudo firewallcmd zone=public removeport=端口號/tcp permanent
要刪除TCP端口8080的規(guī)則,可以執(zhí)行:
sudo firewallcmd zone=public removeport=8080/tcp permanent
然后重新加載配置:
sudo firewallcmd reload
相關(guān)問題與解答
Q1: 如何使用iptables開放UDP端口?
答:使用iptables開放UDP端口的命令與開放TCP端口類似,只需將p tcp改為p udp即可,要開放UDP端口8080,可以執(zhí)行:
sudo iptables A INPUT p udp dport 8080 j ACCEPT
Q2: 如何臨時關(guān)閉firewalld的某些端口規(guī)則?
答:如果只是想臨時關(guān)閉某些端口規(guī)則,而不是從配置文件中刪除,可以使用以下命令:
sudo firewallcmd zone=public removeport=端口號/tcp
這樣,在下次重啟firewalld服務(wù)時,這些規(guī)則會自動恢復(fù)。
分享名稱:linuxfirewall刪除規(guī)則
網(wǎng)頁路徑:http://fisionsoft.com.cn/article/cdchico.html


咨詢
建站咨詢
