linux 防火牆配置

一、 vim /etc/sysconfig/iptablesvim

二、在文件中添加容許訪問當前服務器的某個端口的IP地址服務器

實例中添加的是本機,以及本地局域網全部服務器均可以訪問3306端口tcp

-A INPUT -s 127.0.0.1/32 -p tcp -m tcp --dport 3306 -j ACCEPT
-A INPUT -s 10.211.92.0/24 -p tcp -m tcp --dport 3306 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 3306 -j REJECT --reject-with icmp-port-unreachableip

相關文章
相關標籤/搜索