温馨提示×

centos7 iptables能否修改默认规则

小樊
81
2025-01-01 02:18:35
栏目: 智能运维

是的,CentOS 7 的 iptables 可以修改默认规则

  1. 查看当前的 iptables 规则:
sudo iptables -L -n -v
  1. 添加新的默认规则。例如,添加一条规则以允许来自特定 IP 地址的 SSH 访问:
sudo iptables -A INPUT -p tcp -s 192.168.1.100 --dport 22 -j ACCEPT

这条规则将允许 IP 地址为 192.168.1.100 的设备通过 SSH 访问。

  1. 保存当前的 iptables 规则:
sudo service iptables save

或者

sudo iptables-save > /etc/sysconfig/iptables
  1. 设置 iptables 在系统启动时自动加载保存的规则:
sudo systemctl enable iptables
sudo systemctl start iptables

或者

sudo chkconfig iptables on
  1. 重新查看 iptables 规则以确认新规则已生效:
sudo iptables -L -n -v

请注意,这些操作可能需要 root 权限。如果你没有 root 权限,请联系你的系统管理员以获取帮助。

0