即时生效,重启后失效
service 方式
开启: service iptables start
关闭: service iptables stop
查看状态: service iptables status
永久开启关闭 Linux 防火墙
开启: chkconfig iptables on
关闭: chkconfig iptables off 或者 /sbin/chkconfig –level 2345 iptables off
iptables 方式
查看防火墙状态:
/etc/init.d/iptables status
暂时关闭防火墙:
/etc/init.d/iptables stop
重启 iptables:
/etc/init.d/iptables restart
修改防火墙允许拒绝端口的方式
在文件
/etc/sysconfig/iptables
在系统原始配置的:RH-Firewall-1-INPUT 规则链增加类似这样的行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 39764 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m udp -p udp –dport 39764 -j ACCEPT
如果发现原有-j REJECT 一类的语句,上面两句要放在它的前面