Centos5.3防火墙的简单配置操作
2009年8月23日
我安装Centos5.3用的是文字介面,安装好后,可以通过ping通,而且还可以用远程SSH登陆。刚开始以为防火墙已经默认是关闭的,但后来在用LNMP配置WEB的时候,确定LNMP已经正解配置,老是打不开网页,才突然发现好像是给Centos5.3的防火墙给堵住了,马上把防火墙关闭
#vi /etc/init.d/iptables stop
80端口就可正常访问网页了,现简单介绍一下Centos5.3安装好后防火墙的简单配置:
- 增加需要开始的80端口。
#vi /etc/sysconfig/iptables
后面增加一行
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
如果你要开放几个端口可换行再加,添加后保存,再运行:
#/etc/init.d/iptables restart
重启防火墙。
防火墙配置好可以正常打开访问网页了。
运行
#/sbin/iptables -L -n
可查看iptables防火墙的变化
- 禁止ping
以root进入Linux系统,然后编辑文件icmp_echo_ignore_all
#vi /proc/sys/net/ipv4/icmp_echo_ignore_all
将其值改为1后为禁止PING
将其值改为0后为解除禁止PING
GOOD!