文章目录
centos7默认是使用firewalld作为防火墙
查看iptables防火墙现有规则:
iptables -L -n
一)、关闭,禁用系统默认的firewall防火墙
# 停止firewall
systemctl stop firewalld.service
# 禁止firewall开机自启
systemctl disable firewalld.service
二)、安装iptables防火墙
1)、先检查是否安装了iptables
service iptables status
2)、安装iptables
yum install -y iptables
3)、升级iptables
yum update iptables
4)、安装iptables-services
yum install iptables-services
5)、编辑防火墙文件
vim /etc/sysconfig/iptables
# 添加80和3306端口,推荐使用vim快捷键yy(复制当前行),p(粘贴)
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
6)、重启防火墙使配置文件生效
systemctl restart iptables.service
7)、设置iptables防火墙为开机自启
systemctl enable iptables.service
本文介绍了如何在CentOS7系统中关闭默认的firewall防火墙,并详细步骤安装和配置iptables防火墙,包括检查iptalbes状态、安装、升级、编辑防火墙规则及设置开机启动。
575

被折叠的 条评论
为什么被折叠?



