一、直接關閉防火牆
systemctl stop firewalld.service #中止firewall
systemctl disable firewalld.service #禁止firewall開機啓動
firewall-cmd --state #查看默認防火牆狀態(關閉後顯示notrunning,開啓後顯示running)
二、設置 iptables service【安裝了就忽視】
yum -y install iptables-services
若是要修改防火牆配置,如增長防火牆端口3306
vi /etc/sysconfig/iptables
增長規則本身的規則 ,
添加到配置文件裏面的「A INPUT -p tcp -m state --state NEW -m tcp--dport 22 -j ACCEPT」行的上面或者下面,切記不要添加到最後一行
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -jACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -jACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080-j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8088-j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21-j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 2181-j ACCEPT
....
保存退出後
systemctl restart iptables.service #重啓防火牆使配置生效
systemctl enable iptables.service #設置防火牆開機啓動
最後重啓系統使設置生效便可。vim
查看到iptables服務的當前狀態
service iptables status
關閉服務器的防火牆服務命令
# service iptables stop
開啓服務器的防火牆服務命令
# service iptables start
編輯和開啓防火牆相應端口命令
# vim /ect/sysconfig/iptables
查看端口是否被佔用,查看端口命令
# netstat -pan|gerp 8080服務器