0关闭防火墙

CentOS
7.0默认使用的是firewall作为防火墙,使用iptables必须重新设置一下

CentOS从7版本开始默认用的是firewalld,这个是基于iptables的,虽然有iptables的核心,但是iptables的服务是没安装的。所以只要先关闭firewalld服务,再安装iptables服务即可。

1、直接关闭防火墙

1、关闭firewall
systemctl stop firewalld.service                #停止firewall
systemctl disable firewalld.service          #禁止firewall开机启动

systemctl stop firewalld.service #停止firewall

2、安装iptables防火墙
yum install -y iptables-services        #安装iptables
vim /etc/sysconfig/iptables              #编辑防火墙配置文件
*filter

systemctl disable firewalld.service #禁止firewall开机启动

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state –state NEW -m tcp –dport 22 -j ACCEPT
-A INPUT -p tcp -m state –state NEW -m tcp –dport 80 -j ACCEPT
-A INPUT -j REJECT –reject-with icmp-host-prohibited
-A FORWARD -j REJECT –reject-with icmp-host-prohibited
COMMIT
 
保存退出

2、设置 iptables service

3、重启防火墙
systemctl restart iptables.service      #最后重启防火墙使配置生效
systemctl enable iptables.service    #设置防火墙开机启动

yum -y install iptables-services

4、其他相关命令
systemctl disable iptables    #禁止iptables服务
systemctl stop iptables        #暂停服务
systemctl enable iptables    #解除禁止iptables
systemctl start iptables        #开启服务
 
service iptables save     
#因为已经添加iptables服务,故该命令可以运行;若没有之前的添加服务则不能运行
service iptables status    #查看iptables服务状态

如果要修改防火墙配置,如增加防火墙端口3306

更多iptables相关教程见以下内容

vi /etc/sysconfig/iptables

CentOS 7.0关闭默认防火墙启用iptables防火墙 
http://www.linuxidc.com/Linux/2015-05/117473.htm

增加规则

Iptables工作原理使用详解
http://www.linuxidc.com/Linux/2016-09/134945.htm

-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT

Ubuntu 14.04
配置iptables防火墙
http://www.linuxidc.com/Linux/2017-02/140556.htm

保存退出后

Linux下编译安装iptables 
http://www.linuxidc.com/Linux/2017-04/142615.htm

systemctl restart iptables.service #重启防火墙使配置生效

iptables的备份、恢复及防火墙脚本的基本使用
http://www.linuxidc.com/Linux/2013-08/88535.htm

发表评论

电子邮件地址不会被公开。 必填项已用*标注