频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

初次远程做Linux Iptables规则注意事项

来源:中国IT实验室 作者:佚名 出处:巧巧读书 2008-05-23 进入讨论组

    在远程putty到linux主机上首次做iptables规则时需按以下步骤,以免造成远程断开再也登不了远程linux主机的麻烦。

    1.清除原有filter规则。

    [root@linux ~]# iptables -F 清除预设表filter中的所有规则链的规则

    [root@linux ~]# iptables -X 清除预设表filter中使用者自定链中的规则

    2.清除原有filter规则后的信息应为下面的样子

    [root@linux ~]# iptables -L -n

    Chain INPUT (policy ACCEPT)

    target prot opt source destination

    Chain FORWARD (policy ACCEPT)

    target prot opt source destination

    Chain OUTPUT (policy ACCEPT)

    target prot opt source destination

    3.保存所做的修改和重启iptables

    [root@linux ~]# /etc/rc.d/init.d/iptables save

    [root@linux ~]# service iptables restart

    4.添加远程ssh端口

    [root@linux ~]#iptables -A INPUT -p tcp ——dport 22 -j ACCEPT

    [root@linux ~]#iptables -A OUTPUT -p tcp ——dport 22 -j ACCEPT

    5.设定预设规则

    [root@linux ~]# iptables -p INPUT DROP

    [root@linux ~]# iptables -p OUTPUT ACCEPT

    [root@linux ~]# iptables -p FORWARD DROP

    6.再次保存所做的修改和重启iptables

    [root@linux ~]# /etc/rc.d/init.d/iptables save

    [root@linux ~]# service iptables restart

    大功告成一半,接着可以根据自己需要来设置添加规则。

更多文章 更多内容请看Linux集群技术体验Linux的音影世界Linux驱动大全专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章