Answers:
我一直喜欢在防火墙规则中添加评论并限制范围。
如果我从Tomcat的任何地方打开tcp端口8080(不需要范围限制),我将运行以下命令
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT -m comment --comment "Tomcat Server port"
然后确保保存正在运行的iptables配置,以使其在下次重启后生效
service iptables save
注意:您需要安装注释模块才能使该部分正常工作,这很可能是您正在运行Centos 5或6的情况
聚苯乙烯
如果要限制范围,可以使用-s标志。这是关于如何限制从192.168.1子网到8080的流量的示例
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -s 192.168.1.0/24 -j ACCEPT -m comment --comment "Tomcat Server port"
iptables -L -n --line-numbers
显示所有带有数字的规则,然后在答案的命令中使用iptables -I INPUT <n>
代替iptables -A INPUT
(其中<n>是REJECT目标的数字)。这会将您的新规则插入“拒绝”上方,并且应该可以正常工作。
--remove-port
与的相反--add-port
。