iptables与firewalld
1、iptables打开端口操作
在CentOS/RHEL 6或更早的版本上使用的是iptables,打开端口的操作通过编辑iptables文件完成
vi /etc/sysconfig/iptables
然后添加如下配置进行打开端口
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允许80端口通过防火墙)
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT(允许3306端口通过防火墙)
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT(允许3306端口通过防火墙)
/etc/init.d/iptables restart
2、firewalld打开端口操作
从CentOS/RHEL
7开始,一个叫做firewalld新用户空间接口被引入以取代iptables服务
firewall-cmd
--zone=public --add-port=80/tcp --permanent
firewall-cmd
--reload
如果不使用“--permanent”标记,把么防火墙规则在重启后会失效。
本文详细介绍了在CentOS/RHEL系统中,使用iptables和firewalld服务如何打开端口进行网络通信。重点包括iptables通过编辑配置文件实现端口开放,以及firewalld通过命令行命令实现永久端口开放。
5759

被折叠的 条评论
为什么被折叠?



