Простейшая настройка iptables под CentOS
centos
firewall
iptables
Открыть порт или диапазон
Пример: Для работы Web сервера на Centos на Web сервере необходимо открыть следующие порты 80 и 443.
Надо выполнить следующие команды:
sudo su
iptables -I INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -I INPUT -p tcp --dport 443 -m state --state NEW -j ACCEPT
iptables -I INPUT -p tcp --destination-port 5500:5600 -j ACCEPT # для пассивных портов FTP
Закрыть порт с определенного IP
Сделать изменения правил постоянными
Вариант 1
Сохраняем и перезагружаем iptables в Centos 6:
в Centos 7
Вариант 2
Сохранить правила iptables в файл и добавить в автозагрузку :
/sbin/iptables-save > /usr/local/etc/iptables
vi /etc/rc.d/rc.local
# add line
iptables-restore < /usr/local/etc/iptables
Вариант 3
Прописать в настройки iptables:
Еще интересные примеры iptables