開啟關閉Linux防火牆

來源:互聯網
上載者:User

 預設安裝linux後(防火牆是開啟狀態),此時防火牆沒有開放1521連接埠,使得Oracle的用戶端無法串連伺服器。此時或者關閉防火牆,或者設定防火牆開放1521連接埠。

1.檢查iptables的狀態

使用命令 service iptables status 

[root@pcmxexweb ~]# service iptables status
表格:filter
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination         
1    RH-Firewall-1-INPUT  all  --  0.0.0.0/0            0.0.0.0/0           
 
Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination         
1    RH-Firewall-1-INPUT  all  --  0.0.0.0/0            0.0.0.0/0           
 
Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination         
 
Chain RH-Firewall-1-INPUT (2 references)
num  target     prot opt source               destination         
1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           
2    ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 255 
3    ACCEPT     esp  --  0.0.0.0/0            0.0.0.0/0           
4    ACCEPT     ah   --  0.0.0.0/0            0.0.0.0/0           
5    ACCEPT     udp  --  0.0.0.0/0            224.0.0.251         udp dpt:5353 
6    ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:631 
7    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:631 
8    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
9    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22 
10   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:23 
11   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:80 
12   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:443 
13   REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited 

#說明防火牆當前是開啟狀態,並開放了22,23,80,443連接埠

2.關閉防火牆

使用命令 service iptables stop

[root@pcmxexweb ~]# service iptables stop
清除防火牆規則:                                           [確定]
把 chains 設定為 ACCEPT 策略:filter                       [確定]
正在卸載 Iiptables 模組:                                  [確定]

3.開啟防火牆

使用命令 service iptables start 

[root@pcmxexweb ~]# service iptables start
應用 iptables 防火牆規則:                                 [確定]
載入額外 iptables 模組:ip_conntrack_netbios_ns            [確定]

 4.設定開機啟動防火牆

使用命令 ntsysv

[root@pcmxexweb ~]# ntsysv

 

將會出現圖形介面,在其中選中iptables。確認。

5.簡單配置防火牆規則

 

[root@pcmxexweb ~]# setup

選擇 防火牆配置--》定製--》在“其他連接埠”中輸入要開放的連接埠 如:1521

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.