简介:本文将介绍如何在 CentOS 6.5 上配置防火墙,以允许指定 IP 访问特定端口和指定网段。通过防火墙的配置,可以有效地保护服务器的安全,并控制网络访问权限。
在 CentOS 6.5 上配置防火墙需要编辑防火墙的配置文件。CentOS 6.5 使用的是 iptables 作为默认的防火墙工具。以下是一些基本的步骤来配置防火墙,以允许指定 IP 访问特定端口和指定网段:
sudo vi /etc/sysconfig/iptables
-A INPUT -p tcp -s 192.168.0.100 --dport 80 -j ACCEPT-A INPUT -p tcp -s 192.168.0.0/24 --dport 80 -j ACCEPT
这里使用了 -A INPUT 来指定规则应用于输入链,-p tcp 表示协议类型为 TCP,--dport 80 表示目标端口为 80,-j ACCEPT 表示接受连接。
sudo service iptables restart
现在,指定的 IP 和网段应该能够访问指定的端口了。请注意,这些规则只会在重启后失效。如果你希望在系统重启后仍然保留这些规则,你需要将规则添加到防火墙的启动脚本中。
另外,请确保你的服务器上已经安装了 iptables 服务,并且该服务已经启动。如果没有安装,可以使用以下命令进行安装:
sudo yum install iptables-services
然后启动 iptables 服务:
sudo service iptables start
最后,将 iptables 服务添加到系统启动项中:
```bash
sudo chkconfig iptables on