Linux中的防火墙怎么配置

在Linux中,可以使用iptables命令来配置防火墙规则。以下是一些常用的iptables命令示例:

允许特定IP地址的访问:

iptables -A INPUT -s <IP地址> -j ACCEPT

允许特定端口的访问:

iptables -A INPUT -p tcp --dport <端口号> -j ACCEPT

允许特定协议的访问:

iptables -A INPUT -p <协议名称> -j ACCEPT

拒绝特定IP地址的访问:

iptables -A INPUT -s <IP地址> -j DROP

拒绝特定端口的访问:

iptables -A INPUT -p tcp --dport <端口号> -j DROP

允许本地回环接口的访问:

iptables -A INPUT -i lo -j ACCEPT

设置默认策略:

iptables -P INPUT <默认策略>

以上是一些基本的iptables命令示例,根据具体需求可以进一步配置更复杂的防火墙规则。配置完成后,可以使用iptables-save命令将配置保存到文件中,以便系统重启后自动加载。

阅读剩余
THE END