`

SuSe防火墙iptables配置

 
阅读更多

进入 /etc/sysconfig/ 目录,用 vi 命令编辑 SuSEfirewall2 文件,
-># vi SuSEfirewall2
在文件中找到FW_SERVICES_EXT_TCP,在其后面加上服务名或者是服务对应的端口,如SSH,
FW_SERVICES_EXT_TCP=”ssh” 或 FW_SERVICES_EXT_TCP=”22″,如有多个端口,则以空格隔开;
保存之后退出。
ii. 重启防火墙,以使配置生效,
-># rcSuSEfirewall2 restart


【如果还是不能ssh进入或无法telnet 22端口,则再继续下面步骤】
# chkconfig SuSEfirewall2_setup off #这里让系统在启动时默认不加载防火墙规则
# iptables -t filter -I input_ext -p tcp –dport 22 -j ACCEPT #增加一条sshd的访问规则
# iptables-save > /root/iptables.save #保存新增iptables规则
# vi /etc/init.d/boot.local
iptables-restore /root/iptables.save #增加一条命令,让系统的启动的时候自动恢复之前保存的防火墙规则….这样就OK

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics