博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux服务器防火墙白名单设置
阅读量:6910 次
发布时间:2019-06-27

本文共 1496 字,大约阅读时间需要 4 分钟。

 公司最近对网络安全抓的比较严,要求防火墙必须开启,但是项目的服务器有五六台,三台用于负载均衡,服务器之间必须要进行各种连接,那就只能通过添加白名单的方式。

  登上服务器,编辑防火墙配置文件

  vi /etc/sysconfig/iptables

  把需要访问本台服务器的其他服务器ip地址,以及本台服务器需要开放的端口号添加上

  如下:

# Firewall configuration written by system-config-firewall# Manual customization of this file is not recommended.*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]#这里开始增加白名单服务器ip(请删除当前服务器的ip地址)-N whitelist-A whitelist -s 192.168.111.xxx -j ACCEPT-A whitelist -s 192.168.111.xxx -j ACCEPT-A whitelist -s 192.168.111.xxx -j ACCEPT-A whitelist -s 192.168.111.xxx -j ACCEPT-A whitelist -s 192.168.111.xxx -j ACCEPT#这里结束白名单服务器ip-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 13020 -j ACCEPT-A INPUT -m state --state NEW -m tcp -p tcp --dport 1000:8000 -j ACCEPT  //开放1000到8000之间的所有端口//上面这些 ACCEPT 端口号,公网内网都可以访问//下面这些 whitelist 端口号,仅限服务器之间通过内网访问#这里添加为白名单ip开放的端口-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 13009 -j whitelist-A INPUT -m state --state NEW -m tcp -p tcp --dport 10080 -j whitelist#这结束为白名单ip开放的端口-A INPUT -j REJECT --reject-with icmp-host-prohibited-A FORWARD -j REJECT --reject-with icmp-host-prohibitedCOMMIT

编辑完之后,别忘了重启防火墙

  service iptables restart

 

转自:http://www.cnblogs.com/yashi/p/7550669.html

转载于:https://www.cnblogs.com/kesimin/p/8535286.html

你可能感兴趣的文章
由判断三一点是否在三角形内部而引发的思考.....
查看>>
玩转动态编译:四、封装
查看>>
JavaScript 调试
查看>>
装腔指南_百度百科
查看>>
Android动态的全屏和退出全屏
查看>>
Ubuntu 中软件的安装、卸载以及查看的方法总结
查看>>
文本阴影:text-shadow
查看>>
freeswitch 音 视频 支持的编码
查看>>
Linux碎碎念
查看>>
搭建你的第一个Django应用程序
查看>>
ES5严格模式(Strict mode)
查看>>
Contoso 大学 - 2 – 实现基本的增删改查
查看>>
Asp.Net Web API 2第五课——Web API路由
查看>>
Oracle GoldenGate 12c中的协同交付(Coordinated Delivery)
查看>>
使用GDB 修改MySQL参数不重启
查看>>
更改chrome底色为护目色
查看>>
EF扩展库(批量操作)
查看>>
论坛表格设计
查看>>
九度 1533:最长上升子序列
查看>>
demo1 spark streaming 接收 kafka 数据java代码WordCount示例
查看>>