centos7 iptables的安装和配置

来源:互联网 发布:广数980锥度螺纹编程 编辑:程序博客网 时间:2024/05/14 16:13

由于centos7默认是使用firewall作为防火墙,下面介绍如何将系统的防火墙设置为iptables。

步骤流程:

①关闭firewall

停止firewall

systemctl stop firewall.service

禁止firewall开机启动

systemctl disable firewall.service

②安装iptables防火墙

安装iptables

yum install iptables-services

编辑防火墙文件

vi /etc/sysconfig/iptables
添加80和3306端口
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT

重启防火墙使配置文件生效

systemctl restart iptables.service

设置iptables防火墙为开机启动项

systemctl enable iptables.service

③关闭SELINUX
 vi /etc/selinux/config
 #注释以下配置
 SELINUX=enforcing
 SELINUXTYPE=targeted
 
 #增加以下配置
 SELINUX=disabled
 
 #使配置立即生效
 setenforce 0

参考文章
http://blog.csdn.net/fjtnylk/article/details/47211927

0 0