`
EdgenHuang
  • 浏览: 109894 次
  • 性别: Icon_minigender_1
  • 来自: 福建泉州
社区版块
存档分类
最新评论

RHEL 5.4 firewall

阅读更多

[edgen@xiangyoujiuyou ~]$ su - root
口令:
[root@rhel54 ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        
RH-Firewall-1-INPUT  all  --  0.0.0.0/0            0.0.0.0/0

          

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        
RH-Firewall-1-INPUT  all  --  0.0.0.0/0            0.0.0.0/0   

       

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination        

 

Chain RH-Firewall-1-INPUT (2 references)
target     prot opt source               destination        
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 255
ACCEPT     esp  --  0.0.0.0/0            0.0.0.0/0          
ACCEPT     ah   --  0.0.0.0/0            0.0.0.0/0          
ACCEPT     udp  --  0.0.0.0/0            224.0.0.251         udp dpt:5353
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:631
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:631
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:21
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:80
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:443
REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

 

[root@rhel54 ~]# iptables -F
[root@rhel54 ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination 

       

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination 

       

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination   

     

Chain RH-Firewall-1-INPUT (0 references)
target     prot opt source               destination

 

[root@rhel54 ~]# iptables -X
[root@rhel54 ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

        

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

 

[root@rhel54 ~]# /etc/rc.d/init.d/iptables save
将当前规则保存到 /etc/sysconfig/iptables:                 [确定]

 

[root@rhel54 ~]# iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 1521 -j ACCEPT
[root@rhel54 ~]# iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 1158 -j ACCEPT
[root@rhel54 ~]# iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT
[root@rhel54 ~]# iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 8080 -j ACCEPT
[root@rhel54 ~]# iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 443 -j ACCEPT
[root@rhel54 ~]# iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 8443 -j ACCEPT
[root@rhel54 ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
[root@rhel54 ~]# iptables -L -n --line-numbers
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination        
1    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:1521
2    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:1158
3    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:80
4    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:8080
5    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:443
6    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:8443
7    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22

 

Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination  

      

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination

 

[root@rhel54 ~]# iptables -R INPUT 3 -p tcp --dport 80 -j ACCEPT
[root@rhel54 ~]# iptables -R INPUT 4 -p tcp --dport 8080 -j ACCEPT
[root@rhel54 ~]# iptables -R INPUT 5 -p tcp --dport 443 -j ACCEPT
[root@rhel54 ~]# iptables -R INPUT 6 -p tcp --dport 8443 -j ACCEPT
[root@rhel54 ~]# iptables -L -n --line-numbers
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination        
1    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:1521
2    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:1158
3    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80
4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8080
5    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:443
6    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8443
7    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22

 

Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination 

       

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination

 

[root@rhel54  ~]# iptables -P INPUT REJECT
iptables: Bad policy name


[root@rhel54  ~]# iptables -P INPUT DROP
[root@rhel54  ~]# iptables -A INPUT -p icmp -j ACCEPT
[root@rhel54  ~]# iptables -I INPUT 1 -s 192.168.1.121 -d 192.168.1.121 -j ACCEPT
[root@rhel54  ~]# iptables -I INPUT 1 -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
[root@rhel54  ~]# iptables -L -n --line-numbers
Chain INPUT (policy DROP)
num  target     prot opt source               destination        
1    ACCEPT     all  --  127.0.0.1            127.0.0.1              
2    ACCEPT     all  --  192.168.1.nnn        192.168.1.nnn
      
3    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:1521
4    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:1158
5    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80
6    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8080
7    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:443
8    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8443
9    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22
10   ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0               

 

Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination        

 

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination 

 

[root@rhel54 ~]# /etc/rc.d/init.d/iptables save
将当前规则保存到 /etc/sysconfig/iptables:                 [确定]

 

[root@rhel54 ~]# service iptables restart
清除防火墙规则:                                           [确定]
把 chains 设置为 ACCEPT 策略:filter                       [确定]
正在卸载 Iiptables 模块:                                  [确定]
应用 iptables 防火墙规则:                                 [确定]
载入额外 iptables 模块:ip_conntrack_netbios_ns ip_conntrac[确定] 

 

[root@rhel54 ~]# init 6

分享到:
评论

相关推荐

    RHEL5.4+RHCS集群配置

    RHEL5.4与RHCS(Red Hat Cluster Suite)集群配置是Red Hat Enterprise Linux系统中构建高可用性与负载均衡集群的重要部分。RHCS是基于Pacemaker和Corosync项目开发的集群软件,它提供了对服务和资源的管理和配置,...

    在vmware中安装RHEL5.4(32-86x)+界面安装oracle10g详细手册.doc

    在vmware中安装RHEL5.4(32_86x)+界面安装oracle10g详细手册

    RHEL5.4安装Oracle11.2.doc

    在Red Hat Enterprise Linux (RHEL) 5.4上安装Oracle 11.2是一个涉及多个步骤的过程,确保操作系统和所需软件包满足Oracle数据库的严格要求。以下是对这些步骤的详细解释: 1. **检查系统内核版本**: Oracle 11.2...

    rhel5.4远程安装共10页.pdf.zip

    【标题】"rhel5.4远程安装共10页.pdf.zip" 提供的是关于Red Hat Enterprise Linux(RHEL)5.4版本的远程安装指南,这个文档可能详细阐述了如何通过网络对RHEL系统进行无盘或者基于网络的安装过程。在RHEL中,远程...

    RHEL5.4下升级openSSH6.5的RPM包

    本文将详细介绍如何在RHEL5.4系统上升级到OpenSSH 6.5的RPM包。 首先,我们需要了解RHEL5.4是一个较旧的操作系统版本,而OpenSSH 6.5相较于其默认版本可能包含更多的安全修复和功能改进。因此,升级OpenSSH是确保...

    IBM 3850 Raid driver rhel5.4

    rhel 5.4 ibm 3850 raid driver

    rhel5.4 centos 5.4 挂载可读写ntfs分区rpm包

    标题中的“rhel5.4”指的是Red Hat Enterprise Linux 5.4,这是一个由Red Hat公司发行的企业级Linux操作系统版本。CentOS 5.4是RHEL的一个克隆版本,提供了一个免费的、社区支持的平台,其核心与RHEL 5.4相同。这个...

    数据库管理\mysql主从同步(RHEL 5.4).

    数据库管理\mysql主从同步(RHEL 5.4)

    vmware rhel5.4 x86_64 oracle 10.2..4 rac

    本文将详细讲解如何在VMware vSphere环境下,基于RHEL5.4 64位操作系统搭建Oracle 10g RAC。 首先,RHEL5.4(Red Hat Enterprise Linux)是Red Hat公司推出的一款稳定的企业级Linux发行版,64位版本能更好地支持...

    oracleasm i386 rhel5.4

    RHEL5.4 支持ASM功能的包,包括oracleasm-2.6.18-164.el5-2.0.5-1.el5.i686.rpm oracleasmlib-2.0.4-1.el5.i386.rpm oracleasm-support-2.1.7-1.el5.i386.rpm

    RHEL5.4+ORACLE11G+WEBLOGIC10.3集群安装部署手册

    在RHEL5.4的环境下,安装oracle,并且安装weblogic集群后,部署应用

    在vmware中安装rhel5.4,并界面安装oracle10g详细手册

    在vmware中安装rhel5.4,并界面安装oracle10g详细手册,这个是doc的文档。

    Oracle 11G 在 RHEL5.4 X86 上的完全安装手册

    Oracle 11G在RHEL5.4 X86上的完全安装手册详细阐述了在特定的操作系统和硬件架构上安装Oracle 11G数据库的整个过程。 首先,手册提到了在VMware Workstation上安装Linux操作系统。VMware Workstation是一个可以在一...

    Gforge5.7.1在RHEL5.4下的安装

    Gforge5.7.1在RHEL5.4下的安装

    RHEL5.4配置squid代理[整理].pdf

    RHEL5.4配置squid代理[整理].pdf

    RHEL5.4 Oracle11g R2 RAC

    根据提供的文件内容,以下是关于RHEL5.4 Oracle11g R2 RAC实施的知识点: 1. **Oracle Real Application Clusters (RAC)**:RAC是Oracle数据库的一种高可用性解决方案,允许多个数据库实例共享同一个物理数据库。在...

    RH033 最后一个版本的官方教材 RHEL 5.4

    【RH033 最后一个版本的官方教材 RHEL 5.4】是针对Red Hat Enterprise Linux (RHEL) 5.4版本的一份重要学习资料,尤其对于那些准备考取Red Hat Certified Engineer (RHCE)认证的人来说,这份教材具有极高的参考价值...

Global site tag (gtag.js) - Google Analytics