iptables開放連接埠和儲存設定

來源:互聯網
上載者:User

研究了下軍哥的lnmp一鍵安裝包,想精簡下,作為以後自己的安裝配置指令碼。刪除了很多互動和判斷的部分,其他有些還沒看懂,但是大概知道功能了。放到新的虛擬機器上運行後,經過一個多小時,成功安裝,可以訪問測試頁面和探測以及phpinfo頁面。等研究透了再加上注釋放上來吧。

今天早上啟動虛擬機器,發現測試頁面無法訪問了,用ps aux | grep nginx 和 ps aux | grep php查看了下進程,都有啟動,於是懷疑是iptables在搗鬼。用service iptables stop停止iptables後,測試頁面果然可以正常訪問了。

查看了下一鍵安裝包中關於iptables的設定部分

#add 80 port to iptables
if [ -s /sbin/iptables ]; then
/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables-save
fi

確實是有設定的,但是設定沒有被儲存下來。
後來Google了下,發現有文章上這樣設定的

/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart

重新設定後reboot,啟動起來訪問測試頁面,OK!主要是儲存時調用的iptables位置不同,暫時不清楚兩者的區別。

推薦閱讀:

Linux防火牆iptables詳細教程

iptables+L7+Squid實現完善的軟體防火牆

iptables的備份、恢複及防火牆指令碼的基本使用

Linux下防火牆iptables用法規則詳解

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.