CentOS 防火墙配置与REJECT导致没有生效该怎么办
发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,CentOS 防火墙配置与REJECT导致没有生效该怎么办,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。在Linux系统中我们一般情
千家信息网最后更新 2025年12月03日CentOS 防火墙配置与REJECT导致没有生效该怎么办
CentOS 防火墙配置与REJECT导致没有生效该怎么办,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
在Linux系统中我们一般情况下都会设置防火墙,通过防火墙进行拦截和开放一下端口。基于CentOS进行配置防火墙和一些可能配置出错导致不可以进行访问的问题。
iptables防火墙
iptables防火墙的安装
CentOS 7.0后的版本默认使用的是firewall作为防火墙,因为这里使用的是iptables防火墙,所以我们要关闭firewall防火墙和安装iptables.
1、关闭firewall:systemctl stop firewalld.service #停止firewallsystemctl disable firewalld.service #禁止firewall开机启动2、安装iptablesyum install iptables-services #安装```>###iptables配置 1、进入到/etc/sysconfig目录。 2、使用vi命令对iptables进行编辑."vi iptables" 3、我们这是新增mysql的端口3306
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT```
iptables没有生效的问题
由于配置问题配置REJECT的情况
1、-A INPUT -j REJECT --reject-with icmp-host-prohibited,这行已拒绝其他端口的命令,如果我们将新插入的开放端口在放在这行命令之后的情况下,后面的配置开放的端口是不会被启用的。例如:
-A INPUT -j REJECT --reject-with icmp-host-prohibited-A FORWARD -j REJECT --reject-with icmp-host-prohibited-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
关于CentOS 防火墙配置与REJECT导致没有生效该怎么办问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。
防火墙
防火
配置
问题
端口
命令
情况
开放
怎么办
更多
帮助
解答
易行
简单易行
内容
小伙
小伙伴
方法
版本
目录
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全技术用什么软件
洛阳灵钰网络技术怎么样
mysql数据库管理员
网络安全教育课例
模拟山羊无法连接至服务器
网络安全的语言有哪些
互联网科技类文案用词
天津特种网络技术分类技术
网络安全等级过高怎么设置
云端数据库对网速要求
山东新腾网络技术
软件开发税后政策
交通局开展网络安全法宣传
网络技术传播于生活
网上哪里可以学习软件开发
渭南市第六届国家网络安全宣传周
战堂服务器
数据库关键字编码的规则
工企数据库字段
怎么完全卸载数据库
金华正规网络技术市场价格
2018网络安全大赛冠军
游戏服务器网络延迟怎么优化
两台服务器每台电脑只能访问一台
阿里AI网络安全大赛
出行软件开发套件
高可用数据库连接
网络安全博士的意义
黄岛java软件开发
idc排名网络安全