CentOS下使用iptables开启端口

发布时间:2020-02-09编辑:脚本学堂
CentOS下使用iptables开启端口

centos默认安装完成后,会开启一些端口,在实际的生产环境中,我们可能要开启或关闭一些端口,此时 iptables 就派上用场了。
本文介绍centos下使用iptables开启端口的方法。

首先,我们需要在CentOS系统中编辑iptables

复制代码 代码如下:
vi /etc/sysconfig/iptables 
vi /etc/sysconfig/iptables

然后在CentOS系统中添加

复制代码 代码如下:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3001 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3001 -j ACCEPT

最后CentOS系统要重新启动服务

复制代码 代码如下:
/sbin/service iptables restart 
/sbin/service iptables restart

查看端口是否开放

复制代码 代码如下:
/sbin/iptables -L -n

结果显示指定的端口已经打开。

补充:
公司新买的服务器使用的是CentOS 5.5,部署好tomcat之后却发现输入114.80.*.*:8080(即ip:8080)却无法显示Tomcat默认的首页。因为以前部署在Win Server的VPS,linux开发时也只用到localhost,所以就有点头大。
好吧,G一下网上有说是防火墙的问题,敲入
/etc/init.d/iptables stop
关闭之后再次查看114.80.*.*:8080(即ip:8080)发现果然成功。但是貌似安全隐患大大增加……使用
/etc/init.d/iptables status
查看防火墙信息,可以看到打开的端口。那么我们把需要使用的端口打开应该是一个比较可行的办法了,命令如下:

复制代码 代码如下:
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT #8080为指定端口
/etc/rc.d/init.d/iptables save #将更改进行保存
/etc/init.d/iptables restart #重启防火墙以便改动生效,当然如果不觉得麻烦也可重启系统(命令:reboot)

当然了,还有另外直接在 /etc/sysconfig/iptables中增加一行:

复制代码 代码如下:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT

iptables是linux系统中的利器,所谓利器必有锋芒,善用之,以确保系统安全。