主要用于解决某个端口无法访问等问题
iptables命令
以VNC远程端口5901为例
查看现有规则
iptables -L -n --line-number
删除规则
iptables -D INPUT 7
插入规则到指定位置1
iptables -I INPUT 1 -p tcp --dport 5901 -j ACCEPT
插入规则允许一段端口(插入到最后,注意优先级最低)
iptables -A INPUT -p tcp --dport 5900:5950 -j ACCEPT
保存并重启防火墙
/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart
firewall-cmd命令
防火墙,以检查http 80端口为例
检查80端口状态
# firewall-cmd --query-port=80/tcp
no
打开http 80和https 443端口
# firewall-cmd --permanent --add-port=80/tcp
success
# firewall-cmd --permanent --add-port=443/tcp
success
重新加载防火墙并检查端口
# firewall-cmd --reload
success
# firewall-cmd --query-port=80/tcp
yes
参考
http://blog.51yip.com/linux/1404.html
https://juejin.cn/post/7208488647535411257