Centos中firewall防火墙开启、关闭、查看状态、基本设置等

润信云 技术支持

Centosfirewall防火墙开启、关闭、查看状态、基本设置等

有些人安装的linux的系统默认防火墙不是iptables,而是firewall,那就得使用以下方式关闭防火墙了。

关闭防火墙

#停止firewall

systemctl stop firewalld.service

#禁止firewall开机启动

systemctl disable firewalld.service

开启端口

firewall-cmd --zone=public --add-port=80/tcp --permanent

命令含义

-zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效

重启防火墙

firewall-cmd --reload

查看防火墙状态,是否是running

firewall-cmd --state

重新载入配置,比如添加规则之后,需要执行此命令

firewall-cmd --reload

列出支持的zone

firewall-cmd --get-zones

列出支持的服务,在列表中的服务是放行的

firewall-cmd --get-services

查看ftp服务是否支持,返回yes或者no

firewall-cmd --query-service ftp

临时开放ftp服务

firewall-cmd --add-service=ftp

永久开放ftp服务

firewall-cmd --add-service=ftp --permanent

永久移除ftp服务

firewall-cmd --remove-service=ftp --permanent

永久添加80端口

firewall-cmd --add-port=80/tcp --permanent

查看规则,这个命令是和iptables的相同的

iptables -L -n

查看帮助

man firewall-cmd

更多命令,使用 firewall-cmd --help 查看帮助文件

>> centos 7.0默认使用的是firewall作为防火墙,使用iptables必须重新设置一下

1、直接关闭防火墙

停止firewall

systemctl stop firewalld.service

禁止firewall开机启动

systemctl disable firewalld.service

2、设置 iptables service

yum -y install iptables-services

如果要修改防火墙配置,如增加防火墙端口3306

vi /etc/sysconfig/iptables

增加规则

-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

保存退出后

重启防火墙使配置生效

systemctl restart iptables.servic

设置防火墙开机启动

systemctl enable iptables.service



本文链接:https://blog.runxinyun.com/post/64.html 转载需授权!

分享到:
版权声明
网站名称: 润信云资讯网
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。
不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。
我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!邮件:7104314@qq.com
网站部分内容来源于网络,版权争议与本站无关。请在下载后的24小时内从您的设备中彻底删除上述内容。
如无特别声明本文即为原创文章仅代表个人观点,版权归《润信云资讯网》所有,欢迎转载,转载请保留原文链接。
0 471

留言0

评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。