1.centos7版本對防火牆進行 增強,再也不使用原來的iptables,啓用firewall
1.查看已開放的端口(默認不開聽任何端口)
firewall-cmd --list-ports
2.開啓80端口
firewall-cmd --zone=public(做用域) --add-port=80/tcp(端口和訪問類型) --permanent(永久生效)
3.重啓防火牆
firewall-cmd --reload
4.中止防火牆
systemctl stop firewalld.service
5.禁止防火牆開機啓動
systemctl disable firewalld.service
6.刪除
firewall-cmd --zone= public --remove-port=80/tcp --permanent
2.centos7如下版本
1.開放80,22,8080 端口
/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
2.保存
/etc/rc.d/init.d/iptables save
3.查看打開的端口
/etc/init.d/iptables status
4.關閉防火牆
1) 永久性生效,重啓後不會復原
開啓: chkconfig iptables on
關閉: chkconfig iptables off
2) 即時生效,重啓後復原
開啓: service iptables start
關閉: service iptables stopcentos