Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置

甲骨文后台配置

1)查看实例详情,点击【虚拟云网络】

1.png

2)然后点击子网中的数据!

1.png

3)再点安全列表中的数据。

1.png

4)入站规则,可见仅开放了22端口!ICMP 也是关闭的(禁ping)!

1.png

5)编辑第一条数据。将目的地端口范围里的数据清空!保存即可!!

1.png

6)或者更暴力一点开放所有协议!!!

1.png

SSH里配置

关闭防火墙

关闭iptabls 或者 firewalld !建议单独开放自己需要的端口。

图片[7]-Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置-楊仙森万事坞 Markup
# 停止firewall
systemctl stop firewalld.service
# 禁止firewall开机启动
systemctl disable firewalld.service
# 关闭iptables
service iptables stop
# 去掉iptables开机启动
chkconfig iptables off

单独开放端口

(不推荐直接关闭防火墙和开放所有端口)
放行8888端口命令:

图片[7]-Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置-楊仙森万事坞 Markup
iptables -I INPUT -p tcp --dport 8888 -j ACCEPT

开放所有端口

或者开放所有端口!

图片[7]-Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置-楊仙森万事坞 Markup
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -F

关闭Iptable规则

Oracle自带的Ubuntu镜像默认设置了Iptable规则,关闭它。

图片[7]-Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置-楊仙森万事坞 Markup
apt-get purge netfilter-persistent

开启为:

图片[7]-Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置-楊仙森万事坞 Markup
apt-get install netfilter-persistent

强制删除

图片[7]-Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置-楊仙森万事坞 Markup
rm -rf /etc/iptables && reboot

查看规则是否生效,命令:

图片[7]-Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置-楊仙森万事坞 Markup
iptables -L

备注:
关闭所有端口
关闭所有的 INPUT FORWARD OUTPUT 只对某些端口开放。
下面是命令实现:

图片[7]-Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置-楊仙森万事坞 Markup
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

再用命令iptables -L -n查看 是否设置好, 好看到全部DROP了。

删除规则
首先我们要知道 这条规则的编号,每条规则都有一个编号。通过iptables -L -n --line-number可以显示规则和相对应的编号。
num  target     prot opt source               destination
1    DROP       tcp  –  0.0.0.0/0            0.0.0.0/0           tcp dpt:3306
2    DROP       tcp  –  0.0.0.0/0            0.0.0.0/0           tcp dpt:21
3    DROP       tcp  –  0.0.0.0/0            0.0.0.0/0           tcp dpt:80
多了 num 这一列, 这样我们就可以看到刚才的规则对应的是编号2,那么我们就可以进行删除了。

图片[7]-Oracle Cloud甲骨文VPS在创建实例后某些服务要对防火墙进行放行设置-楊仙森万事坞 Markup
iptables -D INPUT 2

删除INPUT链编号为2的规则。

iptables -L -n查看一下,发现规则已经被清除了。

温馨提示:本文最新于2023-07-07 05:03:04进行了更新,某些文章内容具有时效性,若失效或有错误,请在下方留言
© 版权声明
THE END
点赞3投币 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容