首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 其他教程 > 操作系统 >

SuSe防火墙iptables配备

2013-01-26 
SuSe防火墙iptables配置进入 /etc/sysconfig/ 目录,用 vi 命令编辑 SuSEfirewall2 文件,-# vi SuSEfirewa

SuSe防火墙iptables配置

进入 /etc/sysconfig/ 目录,用 vi 命令编辑 SuSEfirewall2 文件,
-># vi SuSEfirewall2
在文件中找到FW_SERVICES_EXT_TCP,在其后面加上服务名或者是服务对应的端口,如SSH,
FW_SERVICES_EXT_TCP=”ssh” 或 FW_SERVICES_EXT_TCP=”22″,如有多个端口,则以空格隔开;
保存之后退出。
ii. 重启防火墙,以使配置生效,
-># rcSuSEfirewall2 restart


【如果还是不能ssh进入或无法telnet 22端口,则再继续下面步骤】
# chkconfig SuSEfirewall2_setup off #这里让系统在启动时默认不加载防火墙规则
# iptables -t filter -I input_ext -p tcp –dport 22 -j ACCEPT #增加一条sshd的访问规则
# iptables-save > /root/iptables.save #保存新增iptables规则
# vi /etc/init.d/boot.local
iptables-restore /root/iptables.save #增加一条命令,让系统的启动的时候自动恢复之前保存的防火墙规则….这样就OK

热点排行