由于centos7默认是使用firewall作为防火墙,下面介绍如何将系统的防火墙设置为iptables。
步骤流程:
①关闭firewall
#停止firewall
systemctl stop firewalld.service
#禁止firewall开机启动
systemctl disable firewalld.service
②安装iptables防火墙
#安装iptables
yum install iptables-services
#编辑防火墙文件
vi /etc/sysconfig/iptables
添加80和3306端口
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT
#重启防火墙使配置文件生效
systemctl restart iptables.service
#设置iptables防火墙为开机启动项
systemctl enable iptables.service
③关闭SELINUX
vi /etc/selinux/config
#注释以下配置
SELINUX=enforcing
SELINUXTYPE=targeted
#增加以下配置
SELINUX=disabled
#使配置立即生效
setenforce 0
本文详细介绍如何在CentOS7中禁用默认的firewall服务并启用iptables作为防火墙,包括必要的配置步骤如添加特定端口规则、设置开机启动及禁用SELINUX等。
1694

被折叠的 条评论
为什么被折叠?



