CentOS 防火墙配置与REJECT导致没有生效该怎么办
发表于:2024-11-12 作者:千家信息网编辑
千家信息网最后更新 2024年11月12日,CentOS 防火墙配置与REJECT导致没有生效该怎么办,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。在Linux系统中我们一般情
千家信息网最后更新 2024年11月12日CentOS 防火墙配置与REJECT导致没有生效该怎么办
CentOS 防火墙配置与REJECT导致没有生效该怎么办,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
在Linux系统中我们一般情况下都会设置防火墙,通过防火墙进行拦截和开放一下端口。基于CentOS进行配置防火墙和一些可能配置出错导致不可以进行访问的问题。
iptables防火墙
iptables防火墙的安装
CentOS 7.0后的版本默认使用的是firewall作为防火墙,因为这里使用的是iptables防火墙,所以我们要关闭firewall防火墙和安装iptables.
1、关闭firewall:systemctl stop firewalld.service #停止firewallsystemctl disable firewalld.service #禁止firewall开机启动2、安装iptablesyum install iptables-services #安装```>###iptables配置 1、进入到/etc/sysconfig目录。 2、使用vi命令对iptables进行编辑."vi iptables" 3、我们这是新增mysql的端口3306
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT```
iptables没有生效的问题
由于配置问题配置REJECT的情况
1、-A INPUT -j REJECT --reject-with icmp-host-prohibited,这行已拒绝其他端口的命令,如果我们将新插入的开放端口在放在这行命令之后的情况下,后面的配置开放的端口是不会被启用的。例如:
-A INPUT -j REJECT --reject-with icmp-host-prohibited-A FORWARD -j REJECT --reject-with icmp-host-prohibited-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
关于CentOS 防火墙配置与REJECT导致没有生效该怎么办问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。
防火墙
防火
配置
问题
端口
命令
情况
开放
怎么办
更多
帮助
解答
易行
简单易行
内容
小伙
小伙伴
方法
版本
目录
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
腾讯服务器能恢复微信聊天记录吗
安新软件开发项目管理
猫和老鼠游戏服务器卡屏怎么办
软件开发设计思路与原则
学校网络安全简报范文
片把服务器
软件开发要什么配置
潇湘晨报网络安全智能制造大会
黑龙江网络安全员待遇
网络安全攻防沙盘
僵毁服务器
数据库的表的数据迁移到其他表
服务器开机卡在一个界面怎么办
海康流媒体服务器软件破解
备份的sql数据库位置
锐捷设置日志服务器
个人征信信息数据库数据更新频率
数据库建表语句的写法是
联合国贸发会议服务贸易数据库
软件开发前画uml图有必要吗
电网图数据库
华中科技大学互联网中心
近红外人脸数据库
校园网网络安全研究目的
自动网络技术市场
基础地理数据库
负责软件开发的叫什么
武义软件开发计划
服务器管理工具界面
海南逸鑫网络技术有限公司骗局