免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: xiaoruoax
打印 上一主题 下一主题

[系统安全] iptables怎样设置(不关闭的情况下)才可以打开80端口让其他机器访问网页呢 [复制链接]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
11 [报告]
发表于 2012-11-29 21:42 |只看该作者
which system-config-securitylevel-tui查看下就知道了.

论坛徽章:
0
12 [报告]
发表于 2012-11-29 21:44 |只看该作者
回复 6# chenyx


谢谢!果然好了。。。我想继续问一下,为什么我执行iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT不能让win7访问虚拟机ip的网页呢?

论坛徽章:
0
13 [报告]
发表于 2012-11-29 21:49 |只看该作者
回复 11# chenyx


    在论坛我居然没有给好友发消息的权限。。你有Q没,我刚发现我执行的不是你说的那个system-config-securitylevel-tui,我执行的是system-config-firewall-tui。。。。。。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
14 [报告]
发表于 2012-11-29 21:54 |只看该作者
你仔细看下iptables -L的输出,红帽默认把INPUT/FORWARD的规则转到 RH-Firewall-1-INPUT链处理了,那个链的最后一个规则是拒绝所有的包,你再添加规则到INPUT是不会起作用的,所以我让你用-I INPUT的方式添加到INPUT链里面

论坛徽章:
0
15 [报告]
发表于 2012-11-30 09:46 |只看该作者
回复 14# chenyx

怎样用-I INPUT的方式添加到INPUT链里面?就是不用iptables -A INPUT -p tcp --dport 80 -j ACCEPT而是用iptables -I INPUT -p tcp --dport 80 -j ACCEPT吗?我晚上回去试下。


   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
16 [报告]
发表于 2012-11-30 09:48 |只看该作者
嗯,就是那个意思,-I是在规则前面添加,-A是在规则尾部添加

论坛徽章:
0
17 [报告]
发表于 2012-11-30 22:18 |只看该作者
回复 11# chenyx

那个问题果然好了,用iptables -I INPUT -p tcp --dport 80 -j ACCEPT就好了。
但是which system-config-securitylevel-tui只是在$PATH下的目录找,这些目录下没有,所以没有找到,但是我yum安装确实提示已经安装上了,那会安装在哪了呢?还有我当时使用的是which system-config-firewall-tui打开httpd(www)就好了

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
18 [报告]
发表于 2012-12-01 08:56 |只看该作者
本帖最后由 chenyx 于 2012-12-01 08:56 编辑

命令程序应该安装到/usr/bin目录下了,你看下吧.

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
19 [报告]
发表于 2012-12-01 08:59 |只看该作者
另外,我一般不用那个命令,而是直接修改/etc/sysconfig/iptables文件,在-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited行之前照着开放22端口的格式添加其他端口,然后重启iptables服务

论坛徽章:
0
20 [报告]
发表于 2012-12-01 21:26 |只看该作者
回复 18# chenyx

谢谢!,我知道怎么用iptables了,但是还有个问题想继续问一下,

为什么我运行的是yum -y install system-config-securitylevel-tui,结果却提示我Package system-config-firewall-tui-1.2.27-5.el6.noarch already installed and latest version,而且在/usr/bin/目录下只有system-config-firewall-tui没有system-config-securitylevel-tui,难道system-config-firewall-tui和system-config-firewall-tui是同一个东西吗??如下图
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP