Centos7 關閉防火牆(Firewalld ),使用防火牆(iptables)

一、直接關閉防火牆tcp

systemctl stop firewalld.service; #中止firewallrest

systemctl disable firewalld.service; #禁止firewall開機啓動ip

二、安裝並啓動 iptables service,以及設置開機自啓table

yum -y install iptables-services;#安裝iptables配置

systemctl start iptables;#啓動iptablesiptables

systemctl enable iptables;#自啓動iptablesservice

systemctl start ip6tables;#啓動ip6tables(不須要能夠跳過)防火牆

systemctl enable ip6tables;#自啓動ip6tables(不須要能夠跳過)yum

三、配置iptables servicetop

vi /etc/sysconfig/iptables;#如增長防火牆端口3306和一些經常使用端口 80、8080等

增長規則:

-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT;
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT;
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT;
保存退出後。

三、重啓 iptables service,

systemctl restart iptables.service #重啓防火牆使配置生效

四、最後重啓系統使設置生效便可

reboot;

相關文章
相關標籤/搜索