摘要:
centos安裝預設有iptables資訊過濾系統,目前需要配置使mysql能遠端存取。
相關知識:
iptables相關
1、iptables服務 /etc/init.d/iptables start|stop|restart|...
2、設定檔位置 /etc/sysconfig/iptables-config
3、策略檔案位置 /etc/sysconfig/iptables (預設是不存在的,使用service ipatables save 可以儲存當前策略)
4、查看規則 iptables -L (如果指定查看某一規則,如INPUT使用 iptables -L INPUT)
5、建立一個規則 iptables .... 如:(更具體的請參考:RHEL5.7下iptables防火牆配置)
6、儲存當前規則service iptables save (或/etc/init.d/iptables save或者 iptables-save > /etc/sysconfig/iptables )
save是將規則追加到一個檔案,主要是配合iptables-restore命令
7、恢複策略檔案service iptables restore
mysql訪問配置:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPTservice iptables saveservice iptables restart
相關問題:
1、配置是遇到了/sbin/iptables和iptables,查了一下他們的區別
/bin裡面一般是普通可執行程式,而/sbin裡多為系統管理程式和服務程式
s應該是system這個單詞
參考:
[1] RHEL5.7下iptables防火牆配置(上)
[2] 保護你的Web伺服器 iptables防火牆指令碼全解讀
[3] Centos_iptables命令
[4] Linux iptables 開放Mysql連接埠允許遠端存取 (防火牆設定)
[5] service iptables save
[6] IPtables-save and IPtables-restore
更多請參考:iptables防火牆