在linux實際操做中常常須要對防火牆進行修改,好比常常要修改或添加相關端口,下面以添加運行Tomcat所需8080端口爲例:linux
(如下命令操做均爲root用戶)ssh
一、編輯iptables文件tcp
# vi /etc/sysconfig/iptables.net
添加以下一行,能夠參照已有的已經開啓的ssh的22端口rest
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPTblog
(修改8080爲其餘端口,便可開啓其餘端口,如80,21等)ip
二、重啓防火牆table
# service iptables restart配置
搞定 iptables
CentOS 配置防火牆操做實例(啓、停、開、閉端口)
http://blog.csdn.net/jemlee2002/article/details/7042991
注:防火牆的基本操做命令:
查詢防火牆狀態:
[root@localhost ~]# service iptables status<回車>
中止防火牆:
[root@localhost ~]# service iptables stop <回車>
啓動防火牆:
[root@localhost ~]# service iptables start <回車>
重啓防火牆:
[root@localhost ~]# service iptables restart <回車>
永久關閉防火牆:
[root@localhost ~]# chkconfig iptables off<回車>
永久關閉後啓用:
[root@localhost ~]# chkconfig iptables on<回車>