产品服务AMH 免费服务器主机面板SSL证书 免费SSL证书申请编程助手免费智能写代码、翻译NewAMYSQL 免费MySQL管理工具AMFTP 免费FTP管理客户端

AMH 社区首页

 AMH社区 - 开放自由有价值的社区

[求助帖] centos系统带的防火墙与AMH带的防火墙,有啥区别呢?

yourewang
铁牌会员
130.00 价值分

yourewang 发表于 2015-03-12 22:06:32
centos系统带的防火墙文件位置:/etc/sysconfig/iptables

AMH带的防火墙文件位置: /etc/amh-iptables

请问管理员,这两个防火墙有啥区别吗?都需要设置吗,还是只需设置其中一个即可?



评价: 这个问题有价值吗?  没有 (0分)   有, 感谢 (0分)
2015-03-12 22:06:32 1

yourewang
铁牌会员
130.00 价值分

修改centos系统带的防火墙,重启后,发现与AMH自带的统一了。之前不一样,原来是没重启防火墙
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2015-03-12 23:39:25 2

amysql
创始人
99532.51 价值分

可以使用amnetwork-1.0配置规则,
系统重启是载入/etc/amh-iptables
的配置的。
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2015-03-13 18:02:41 3

AMH面板 - 好用高效低占用、安全可靠极稳定

yourewang
铁牌会员
130.00 价值分

引用:
amysql 发表于 2015-3-13 18:02
可以使用amnetwork-1.0配置规则,
系统重启是载入/etc/amh-iptables
的配置的。


没错,用这个方便。关键一步就是 修改后需要重启
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2015-03-14 16:57:01 4

amysql
创始人
99532.51 价值分

引用:
yourewang 发表于 2015-3-14 16:57
没错,用这个方便。关键一步就是 修改后需要重启


不需要重启的。修改后是直接生效的。
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2015-03-18 12:34:52 5

gaomaoxian
铜牌会员
507.00 价值分

引用:
amysql 发表于 2015-3-18 12:34
不需要重启的。修改后是直接生效的。


A大 怎么样禁某个ip的请求呢 防火墙
-I INPUT -s 123.44.55.66 -j DROP
我这样添加无效
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2015-03-18 12:51:37 6

amysql
创始人
99532.51 价值分

引用:
gaomaoxian 发表于 2015-3-18 12:51
A大 怎么样禁某个ip的请求呢 防火墙
-I INPUT -s 123.44.55.66 -j DROP
我这样添加无效 ...


http://amh.sh/bbs/post-6087-1-1.htm
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2015-03-18 13:00:17 7

gaomaoxian
铜牌会员
507.00 价值分

引用:
amysql 发表于 2015-3-18 13:00
http://amh.sh/bbs/post-6087-1-1.htm


-A INPUT -s 211.140.5.106/32 -j DROP


我加上
-A INPUT -s 211.140.5.106 -j DROP
后自动后面跟了/32
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2015-03-18 13:37:09 8

z069
铝牌会员
350.22 价值分

引用:
gaomaoxian 发表于 2015-03-18 13:37:09
-A INPUT -s 211.140.5.106/32 -j DROP


我加上
-A INPUT -s 211.140.5.106 -j DROP
后自动后面跟了/32


后面的32是掩码,32的话,你可以忽略,
可以分为A、B、C、D四类,类似的还有:
211.140.5.106/31,这个是D类
表示211.140.5.106-211.140.5.107这两个IP

211.140.5.0/24,这个是C类
表示211.140.5.0-211.140.5.255这一段

211.140.0.0/16
表示211.140.0.0-211.140.255.255这一段

211.0.0.0/8,这个是B类
表示所有211开头的IP

还有A类,最高是0,这就全禁了,1则是:
1.1.1.1/1,就是禁止0.0.0.1-127.255.255.255也就是一半IP
同理,128.0.0.0/1,就是128.0.0.0-255.255.255.255

这样的IP被叫做CIDR,具体的你查查掩码就知道了,很简单的,可以计算的
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (5.75分)
回复  2017-06-15 11:08:30 9
 1  (总1页)
AMH社区列表
用户服务中心