一、直接關閉防火牆tcp
systemctl stop firewalld.service; #中止firewallrest
systemctl disable firewalld.service; #禁止firewall開機啓動ip
二、安裝並啓動 iptables service,以及設置開機自啓table
yum -y install iptables-services;#安裝iptables配置
systemctl start iptables;#啓動iptablesiptables
systemctl enable iptables;#自啓動iptablesservice
systemctl start ip6tables;#啓動ip6tables(不須要能夠跳過)防火牆
systemctl enable ip6tables;#自啓動ip6tables(不須要能夠跳過)yum
三、配置iptables servicetop
vi /etc/sysconfig/iptables;#如增長防火牆端口3306和一些經常使用端口 80、8080等
增長規則:
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT;
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT;
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT;
保存退出後。
三、重啓 iptables service,
systemctl restart iptables.service #重啓防火牆使配置生效
四、最後重啓系統使設置生效便可
reboot;