前言:
#centOS6系統,往下拉!!!
Centos6 使用的是iptables,Centos7 使用的是filewall
iptables 用於過濾數據包,屬於網絡層防火牆。
firewall 能夠允許哪些服務可用,那些端口可用...屬於更高一層的防火牆。
1、 firewall常用命令
vim /usr/lib/firewalld/services/ssh.xml
vim /usr/lib/firewalld/services/http.xml
systemctl enable firewalld.service
systemctl restart firewalld.service
firewall-cmd --state 查看狀態
firewall-cmd --list-all 查看過濾的列表信息
firewall-cmd --zone=public --permanent --add-port=8502/tcp 添加一個協議爲tcp的8502端口過濾
vim /etc/firewalld/zones/public.xml <port protocol="tcp" port="8502"/>
systemctl restart firewalld.service
2、用戶配置目錄
/etc/firewalld/
3、查看防火牆狀態
firewall-cmd --state
4、啓動防火牆
#啓動firewall:
systemctl start firewalld.service
#設置開機自啓:
systemctl enable firewalld.service
#重啓防火牆:
systemctl restart firewalld.service
#再次查看防火牆狀態
firewall-cmd --state
5、開啓指定端口
#可以通過修改配置文件的方式添加端口,也可以通過命令的方式添加端口
開端口命令:firewall-cmd --zone=public --add-port=8080/tcp --permanent
重啓防火牆:systemctl restart firewalld.service
--zone #作用域
--add-port=80/tcp #添加端口,格式爲:端口/通訊協議
--permanent #永久生效,沒有此參數重啓後失效
6、查詢端口號8080 是否開啓:
firewall-cmd --query-port=8080/tcp
7、重啓防火牆:
firewall-cmd --reload
Centos6 添加防火牆規則,切換爲iptables防火牆
提示:切換到iptables首先應該關掉默認的firewalld,然後安裝iptables服務。
1、關閉firewall:
systemctl stop firewalld.service
systemctl disable firewalld.service #禁止firewall開機啓動
2、安裝iptables防火牆
yum install iptables-services #安裝
3、設置iptables開機啓動
systemctl enable iptables
4、啓動 iptables
systemctl start iptables
5、查看端口開放規則
#如果未開放,vi /etc/sysconfig/iptables 添加 -A INPUT -p tcp -m state --state NEW -m tcp --dport 8080-j ACCEP
8080:端口,可以修改成你想要的
6、防火牆重啓生效
service iptables restart