关于centos7下的iptables问题

一:centos7下/etc/sysconfig/目录没有iptables问题

因为没有安装iptables,在新买的centos7服务器中想打开防火墙,采用传统centos6的方式用service iptables restart/stop/status;

解决方案:关闭firewall:

[root@localhost ~]# systemctl stop firewalld.service            #停止firewall
[root@localhost ~]# systemctl disable firewalld.service        #禁止firewall开机启动

--安装安装iptables防火墙

[root@localhost ~]# yum install iptables-services            #安装

--启动

systemctl start iptables.service

iptable的用法

--开放特定的端口,以80为例

iptables -A INPUT -p tcp --dport 80 -j ACCEP
iptables可以方便的配置多个端口。其中根据端口的连续性,又可分为连续端口配置和不连续端口配置。


连续端口配置
-A INPUT -p tcp –dport 21:25 -j DROP


使用multiport参数配置不连续端口
-A INPUT -p tcp -m multiport –dport 21:25,135:139 -j DROP

 

--重启

systemctl restart iptables.service


--设置开机自启动

 systemctl enable iptables.service 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值