iptables防火墙启动停止和基本操作

iptables防火墙启动停止和基本操作

iptables是centos7之前常用的防火墙,在centos7上使用了firewall

防火墙基本操作:

# 查询防火墙状态
	service iptables status
# 关闭防火墙
	service iptables stop
# 开启防火墙
	service iptables start
# 重启防火墙
	service iptables restart
# 永久关闭防火墙
	chkconfig iptables off
# 永久关闭后开启防火墙
	chkconfig iptables on 
# 查询当前iptables的规则
	iptables -L --line-numbers

开放端口和关闭端口

关于端口的开放和关闭,我们这里采用编辑配置文件的形式,配置文件是/etc/sysconfig/iptables

在配置文件中添加一行

# 开放端口
	-A INPUT -p tcp --dport 22 -j ACCEPT
# 关闭端口
	-A INPUT -p tcp --dport 22 -j DROP

解决:使用iptables命令随便写一条防火墙规则,如:

iptables -P OUTPUT ACCEPT

然后使用

service iptables save

进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中

systemctl restart iptables
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章