摘要:
centos安裝默認有iptables信息過濾系統,目前需要配置使mysql能遠程訪問。
相關知識:
iptables相關
1、iptables服務 /etc/init.d/iptables start|stop|restart|...
2、配置文件位置 /etc/sysconfig/iptables-config
3、策略文件位置 /etc/sysconfig/iptables (默認是不存在的,使用service ipatables save 可以保存當前策略)
4、查看規則 iptables -L (如果指定查看某一規則,如INPUT使用 iptables -L INPUT)
5、新建一個規則 iptables .... 如下圖:(更具體的請參考:RHEL5.7下iptables防火牆配置)
6、保存當前規則service iptables save (或/etc/init.d/iptables save或者 iptables-save > /etc/sysconfig/iptables )
save是將規則追加到一個文件,主要是配合iptables-restore命令
7、恢復策略文件service iptables restore
mysql訪問配置:
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
service iptables save
service iptables restart
相關問題:
1、配置是遇到了/sbin/iptables和iptables,查了一下他們的區別
/bin里面一般是普通可執行程序,而/sbin里多為系統管理程序和服務程序
s應該是system這個單詞
參考:
[1] RHEL5.7下iptables防火牆配置(上)
[2] 保護你的Web服務器 iptables防火牆腳本全解讀
[3] Centos_iptables命令
[4] Linux iptables 開放Mysql端口允許遠程訪問 (防火牆設置)
[5] service iptables save
[6] IPtables-save and IPtables-restore
更多請參考:iptables防火牆