• 本站压缩包统一解压密码:crowsong.xyz
  • 请善用右上角的搜索功能和下方的标签功能
  • 文章存在时效性,请注意发布时间与最后修改时间

CentOS7如何将 firewalld 防火墙更换为 iptables 防火墙

Linux 水之笔记 5年前 (2018-08-04) 最后修改:5年前 (2018-08-08) 639次浏览 0个评论

1、停止 firewall

systemctl stop firewalld.service

2、禁止 firewall 开机启动

systemctl disable firewalld.service

3、查看 firewall 运行状态

firewall-cmd --state

关闭后如下图显示为 not running,开启后显示 running

4、安装 iptables-services

yum -y install iptables-services

5、设置开机启动

systemctl enable iptables.service

6、修改 iptables 防火墙的配置文件,添加端口 80,8080,3306,3690 端口

vi /etc/sysconfig/iptables 

按 “i” 切换到输入模式后将下面的内容写到 iptables 中,之后按下 “esc” 输入 “:wq” 保存退出。

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3690 -j ACCEPT

请注意添加的位置,应在 22 端口的上面或者下面,但是不应在最底

7、你也可以选择直接使用命令来添加端口

iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 3690 -j ACCEPT

8、重启防火墙

systemctl enable iptables.service

9、查看端口是否添加成功

iptables -nvL

若有刚才自己添加的端口则代表添加成功。


本文章笔记版本地址:http://ccdd6ec5.wiz03.com/share/s/3cTmX51TMQ-b2QTact03UPg818ZQXd3d7QeB2s219L3PMAFS


水之笔记 , 版权所有丨如未注明 , 均为原创丨转载请注明出自 水之笔记的博客 crowsong.xyz
小站不易,若您觉得文章对您有所帮助,您可以在网页右上方使用支付宝赞助下小站或者扫描下支付宝红包。
喜欢 (0)
发表我的评论
取消评论

表情 加粗 删除线 居中 斜体

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址