telnet IP 端口号
RedHat
firewall-cmd --state
firewall-cmd --list-all
# sudo firewall-cmd --zone=public --add-port=端口号/协议 --permanent
# 其中,将 端口号/协议 替换为需要添加的端口号及协议,例如 8080/tcp,9200/udp,等等。--permanent 表示永久性添加,需要重新加载配置才会生效。
sudo firewall-cmd --zone=public --add-port=11400/tcp --permanent
# 开启11400端口
sudo firewall-cmd --zone=public --add-port=11400-11410/tcp --permanent
# 开启11400至11410端口段
sudo firewall-cmd --reload
# 载入防火墙配置
systemctl stop firewalld
# 关闭方法
systemctl disable firewalld
# 禁止开机启动防火墙
systemctl start iptables
systemctl enable iptables
iptables -I INPUT -s 192.168.52.0/24 -j ACCEPT
sudo iptables -L
# 删除一个端口
sudo firewall-cmd --zone=public --remove-port=端口号/协议 --permanent
# 撤销添加
# 如果你想要撤销您之前添加的规则,可以使用 deny 命令禁止某个端口:
sudo ufw deny 端口号/协议
firewall-cmd --list-ports
firewall-cmd --query-port=3306/tcp
firewall-cmd --list-ports
firewall-cmd --query-port=3306/tcp
Debian
sudo ufw status
sudo sudo apt-get install ufw
sudo ufw enable
sudo ufw disable
sudo ufw allow 端口号/协议
sudo ufw reload
sudo netstat -tunlp | grep 端口号
sudo ufw default deny
#拒接所有外来访问,本机能正常访问外部
sudo ufw delete allow from 192.168.121.1
# 关闭指定ip为192.168.121.1的计算机操作所有端口
sudo ufw allow from 192.168.121.2 to any port 3306
# 开放指定ip为192.168.121.2的计算机访问本机的3306端口
#删除一个端口
sudo ufw delete allow 端口号/协议
iptables的持久化保存,避免重启系统后配置的iptables策略消失(centos和ubantu系统为例)
ubantu配置好规则后执行下面四个步骤:
mkdir /etc/iptables
iptables-save > /etc/iptables/rules.v4
vi /etc/systemd/system/iptables.service
[Unit]
Description=Load iptables rules
Before=network.target
[Service]
ExecStart=/sbin/iptables-restore /etc/iptables/rules.v4
ExecReload=/sbin/iptables-restore /etc/iptables/rules.v4
Type=oneshot
[Install]
WantedBy=multi-user.target
systemctl enable iptables.service
systemctl start iptables.service
centos配置好规则后执行:
mkdir /etc/iptables
iptables-save > /etc/iptables/rules.v4
echo "iptables-restore < /etc/iptables/rules.v4" >> /etc/rc.local