iptables与firewalld

来源:互联网 发布:绘制仓库平面图软件 编辑:程序博客网 时间:2024/06/10 16:45
iptables与firewalld
1、iptables打开端口操作
在CentOS/RHEL 6或更早的版本上使用的是iptables,打开端口的操作通过编辑iptables文件完成
vi /etc/sysconfig/iptables
然后添加如下配置进行打开端口
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允许80端口通过防火墙)
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT(允许3306端口通过防火墙)
/etc/init.d/iptables restart

2、firewalld打开端口操作
从CentOS/RHEL 7开始,一个叫做firewalld新用户空间接口被引入以取代iptables服务
查看所有开放的端口
firewall-cmd --list -all
添加端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
添加后reload生效
firewall-cmd --reload
如果不使用“--permanent”标记,把么防火墙规则在重启后会失效。
service firewalld status
查看防火墙状态
service firewalld start
启动
service firewalld restart
重启
service firewalld stop
关闭
原创粉丝点击