Hướng dẫn đóng và mở các port trên Iptables của CentOS 6.x
Iptables là một firewall ứng dụng lọc gói dữ liệu rất mạnh, miễn phí và có sẵn trên linux. Khi sử dụng iptables chúng ta cần thực hiện cấu hình đóng mở các port. Để thực hiện mở hoặc đóng port cho VPS thì phải chỉnh sửa file cấu hình của iptables.
Mặc định thì file sẽ có đường dẫn là
# /etc/sysconfig/iptables
- Mở port trên iptables ta thực hiện lệnh sau:
# iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport ***** -j ACCEPT(****: là port muốn mở)
- Để đóng 1 port bất kỳ, ta chỉnh sửa trực tiếp file iptables qua lệnh vi:
# vi /etc/sysconfig/iptables
Thực hiện xóa (hoặc comment # ) những dòng có port cần đóng.
- Sau mỗi lần tác động đóng hoặc mở cổng ta cần thực hiện lưu lại cấu hình và khởi động lại iptables để tác động có hiệu lực.
# service iptables save# service iptables restartĐể kiểm tra lại port nào đang mở trong iptables ta gõ lệnh:
# iptables -L -n