centos7.0以下使用iptables来管理防火墙端口。7.0以上使用firewall来管理。
iptables
打开iptables:
vi /etc/sysconfig/iptables
比如开启3306端口:
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
重启防火墙:
/etc/init.d/iptables restart
firewall
开发端口命令:
firewall-cmd --zone=public --add-port=3306/tcp --permanent
重启防火墙:
firewall-cmd --reload