前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >防火墙配置脚本

防火墙配置脚本

作者头像
苦咖啡
发布2018-05-07 16:50:07
1.1K0
发布2018-05-07 16:50:07
举报
文章被收录于专栏:我的博客我的博客

#!/bin/sh

iptables -F iptables -X iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT -m state –state ESTABLISHED -j ACCEPT iptables -A INPUT -p tcp –dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 122.207.101.0/24 –destination-port 22 -j ACCEPT iptables -A OUTPUT -m state –state ESTABLISHED -j ACCEPT iptables -A OUTPUT -p icmp –icmp-type echo -request -j ACCEPT

防火墙配置我不甚了解,以上代码是由网友提供,功能是:公开80、显示ssh到某一ip段可以访问。

如果需要开机启动这个脚本,那么需要修改/etc/rc.d/rc.local 中加一句 source /root/iptalbes.sh即可

还可以这样写 # this script is for iptables iptables -F INPUT iptables -P INPUT ACCEPT #iptables -A INPUT  -s 12.34.56.78/16 -p tcp –dport 80 -j ACCEPT   #允许ip访问80端口 #iptables -A INPUT  -s 1.2.3.4/16 -p tcp –dport 80 -j ACCEPT     iptables -A INPUT  -s 122.207.221.0/24 -p icmp -j ACCEPT iptables -A INPUT  -p tcp –dport 80 -j ACCEPT iptables -A INPUT  -s 122.207.221.0/24 -p tcp -m multiport –port 1133 -j ACCEPT iptables -P INPUT  DROP #end

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2011年11月7日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档