iptables防火墙规则操作_peidongyao的博客-程序员秘密

技术标签: iptables  Linux系统  

一、查看防火墙规则

iptables -L -n 或者iptables -nvl

二、配置默认规则

iptables -P INPUT DROP   不允许进

iptables -P FORWARD DROP  不允许转发

iptables -P OUTUPT ACCEPT  允许出

三、增加规则

iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT

//允许源ip地址为192.168.0.0/24网段的包流进(包含所有的协议,这里也可以指定耽搁I)

iptables -A INPUT -d 192.168.0.22 -j ACCEPT

//允许所有的IP到192.168.0.22的访问

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

//开放本地80端口

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

//开放本机的ICMP协议

四、删除规则

iptables -D INPUT -s 192.168.0.21 -j ACCEPT

//删除刚才建立的第一条规则

五、规则的保存

iptables -F

//清空规则缓冲区(这个操作会将上面的增加操作全部清空,若需保留建议先执行以下语句保存)

service iptables save

//将规则保存在/etc/sysconfig/iptables配置文件里

service iptbales restart 

//重启Iptables服务

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/peidongyao/article/details/81033961

智能推荐

VB mcisendstring 方法_SImonJ07的博客-程序员秘密

做个mp3播放器,用realplay和WMP做出来的程序内存占用太大。如果你仅仅是播放MP3,建议使用API函数mciSendString。Option ExplicitPrivate Declare Function mciSendString Lib "winmm.dll" Alias "mciSendStringA" (ByVal lpstrCommand As St

把php放到ftp,PHP 上传一个已经打开的文件到 FTP 服务器_Ray Who的博客-程序员秘密

用户评论:roy at user dot nl (2013-04-29 08:22:09)FordirectlyinsertingcontentintoafileonanFTPhost,youcouldalsocreateastringstreamwichstreamsdirectlytotheftp_fputfunction.Thisshould...

浅谈分布式事务与TX-LCN_chuixue24的博客-程序员秘密

什么情况下需要使用分布式事务?使用的场景很多,先举一个常见的:在微服务系统中,如果一个业务需要使用到不同的微服务,并且不同的微服务对应不同的数据库。打个比方:电商平台有一个客户下订单的业务逻辑,这个业务逻辑涉及到两个微服务,一个是库存服务(库存减一),另一个是订单服务(订单数加一),示意图如下:如果在执行这个业务逻辑时没有使用分布式事务,当库存与订单其中一个出现故障时,就很可能出现这样的情况:库存数据库的值减少了1,但是订单数据库没有变化;或是库存没变化,多了一个订单,也就是出现了数据不一致

Hive数据倾斜YT_拉链表开链和闭链_榛西的博客-程序员秘密

如 事实表 关联 每日抽取的维表拉链表,维表中有很多重复的org_code(开链闭链)和事实表中数据关联,会造成数据倾斜。将维表的最新视图切片,每日一片,这样的话当日就只有一条数据和事实表关联。......

初探Linux操作系统与文件_颜 然的博客-程序员秘密

目录一、操作系统启动流程中的启动检测程序:BIOS搭配MBR/GPT的启动流程二、了解Linux文件属性二、了解Linux文件属性在Linux系统中,每个硬件设备都被当成一个文件来对待。那也确实是想了一下,关于...一、操作系统启动流程中的启动检测程序:BIOS搭配MBR/GPT的启动流程(插入--关于BIOS与CMOS的一些点)BIOS(基本输入输出系统):即为写入到主板上的一个软件程序,存储在为ROM的BIOS芯片中。 CMOS(芯片):为记录计算机各

【BZOJ3156】防御准备(动态规划,斜率优化)_weixin_30886233的博客-程序员秘密

【BZOJ3156】防御准备(动态规划,斜率优化)题面BZOJ题解从右往左好烦啊,直接\(reverse\)一下再看题。设\(f[i]\)表示第\(i\)个位置强制建立检查站时,前面都满足条件的最小代价\(f[i]=min(f[j]+sum[i-j-1])+A[i]\)即枚举上一个检查站建立的位置。假设存在\(k,j\)满足\(k<j\),并且\(j\)的转移优于\(k\)的...

随便推点

Lua简介,用途,学习资料_lua是什么_士兵长征的博客-程序员秘密

文章目录一、lua是什么二、lua的用途三、学习lua的资料一、lua是什么lua是一种轻量小巧型的脚本语言,用C语言编写,它是在运行时动态编译,所以每次修改不需要重新编译链接执行。二、lua的用途其设计目的是为了嵌入应用程序中,从而为应用程序提供灵活的拓展和定制功能。常用于的应用场景:游戏开发独立应用脚本Web 应用脚本扩展和数据库插件如:MySQL Proxy 和 MySQL...

学霸现身!博士生发18篇SCI,4篇CNS子刊,开学典礼上全场震撼_Ch97CKd的博客-程序员秘密

近日,在南京工业大学2020级研究生新生开学典礼上,一位博士研究生的发言,赢得了现场阵阵掌声。“目前,我一共发表SCI论文18篇,包括4篇Nature/Science子刊,其中以第一作者...

#美化ggplot2生成的原始图片至清爽的感觉_weixin_38974336的博客-程序员秘密

美化ggplot2生成的原始图片至清爽可出版的样子针对于ggplot2的可视化教程网上有很多,展示了很多ggplot2的图示,根据代码照猫画虎我们都可以去复原,但复原出来的图会有一些粗糙感。如何优雅的将这些图形应用到生产实际中呢,网上的资料并没有系统的说明,那今天来演示一下,希望起到抛砖引玉的作用。在数据分析领域,数据可视化是数据分析师所需具备的一个很重要的技能,论便捷程度excel作图当属第一,但涉及到图形多样性及可定制性的话,R语言和python 是首当其冲的好工具。由于工作需要,笔者经常需要多个

JavaAPI入门_一只奈良森屿的博客-程序员秘密

1.Java API是什么?1.1API(Application Programing Interface):应用程序编程接口,是java提供的一些**预定义的函数**(或者黑匣子)。> 目的:**基于API实现程序的快速编写,在无需了解源码基础之上,即可完成功能开发。1.2也类似于跟新华字典一样的,封装了Java中所有系统的类以及接口。2.如何学习API?查看类,作用,方法,如何调用即可。3.Object类的使用 3.1 equals与==的区别及使用 ...

字节码实践 -- 使用 ASM 实现 AOP_席飞剑的博客-程序员秘密

      ASM 是一个 Java 字节码操控框架。它能被用来动态生成类或者增强既有类的功能。ASM 可以直接产生二进制 class 文件,也可以在类被加载入 Java 虚拟机之前动态改变类行为。Java class 被存储在严格格式定义的 .class 文件里,这些类文件拥有足够的元数据来解析类中的所有元素:类名称、方法、属性以及 Java 字节码(指令)。ASM 从类文件中读入信息后,能...

webSocket 前端如何实现_chuangshaoxia5899的博客-程序员秘密

<!DOCTYPE HTML><html><head> <meta charset="utf-8"> <title>菜鸟教程(runoob.com)</title> <scr...

推荐文章

热门文章

相关标签