即时生效,重启后失效
service 方式
开启: service iptables start
关闭: service iptables stop
查看状态: service iptables status

永久开启关闭Linux防火墙

开启: chkconfig iptables on
关闭: chkconfig iptables off 或者 /sbin/chkconfig –level 2345 iptables off

iptables方式
查看防火墙状态:
/etc/init.d/iptables status
暂时关闭防火墙:
/etc/init.d/iptables stop
重启iptables:
/etc/init.d/iptables restart

修改防火墙允许拒绝端口的方式

在文件
/etc/sysconfig/iptables
在系统原始配置的:RH-Firewall-1-INPUT规则链增加类似这样的行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 39764 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m udp -p udp –dport 39764 -j ACCEPT
如果发现原有-j REJECT一类的语句,上面两句要放在它的前面