CentOS7 安装iptables防火墙和配置

本文介绍了如何在CentOS7系统中关闭默认的firewall防火墙,并详细步骤安装和配置iptables防火墙,包括检查iptalbes状态、安装、升级、编辑防火墙规则及设置开机启动。


centos7默认是使用firewalld作为防火墙

查看iptables防火墙现有规则:

iptables -L -n

一)、关闭,禁用系统默认的firewall防火墙

# 停止firewall
systemctl stop firewalld.service

# 禁止firewall开机自启
systemctl disable firewalld.service

二)、安装iptables防火墙

1)、先检查是否安装了iptables

service iptables status

2)、安装iptables

yum install -y iptables

3)、升级iptables

yum update iptables

4)、安装iptables-services

yum install iptables-services

5)、编辑防火墙文件

vim /etc/sysconfig/iptables

# 添加80和3306端口,推荐使用vim快捷键yy(复制当前行),p(粘贴)
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT

6)、重启防火墙使配置文件生效

systemctl restart iptables.service

7)、设置iptables防火墙为开机自启

systemctl enable iptables.service
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值