配置linux-Fedora系统下iptables防火墙

参考地址:https://blog.csdn.net/zhangjingyi111/article/details/78902820

本篇文章为实验课过程记录,较为简略。

1.查看系统是否安装iptables

命令:iptables --version

2.开启iptables

命令:service iptables start

出现错误:Failed to restart iptables.service: Unit iptables. service failed to load: No such file or directory.

解决方法:

命令:

systemctl stop firewalld 

systemctl mask firewalld 

然后安装iptables-services,需要root身份,命令:su root

安装:

dnf install iptables-services

systemctl enable iptables

service iptables save  

3.查看规则

命令:iptables -L

4.添加规则

命令: iptables -A INPUT -p tcp --dport 22 -j ACCEPT

例如,开启SNMP端口

iptables -I INPUT -p UDP --dport 161 -j ACCEPT

把规则保存,下次重启防火墙,对应的规则就会生效,保存的规则存放在:/etc/sysconfig/iptables

service iptables save

配置一个范围端口:

iptables -I INPUT -p TCP --dport 12345:65535 -j ACCEPT

原文地址:https://www.cnblogs.com/dyh004/p/9294888.html