linux配置firewall防火墙

情景一:
httpd服务已经启动,但是在另外一台机子无法访问,原因就是防火墙没有开放80端口,那么我们现在就让防火墙开放80端口
iptables -I INPUT -p tcp –dport 80 -j ACCEPT //注意,dport前面是两个-,其中-I是指在防火墙INPUT表最前面插入该条规则-p 用来指定协议的 –dport指定端口
那么我们再看看怎么关闭80端口
iptables -I INPUT -p tcp –dport 80 -j REJECT //很明显,就是把最后的ACCEPT改为REJECT
那么问题来了,重启后,该条规则会在重启后失效,所以我们需要保存对防火墙规则的修改
service iptables save (还没试过行不行)
Centos7 用firewalld代替iptables了,所以在Centos7下,也可以这么写命令
firewall-cmd –permanent –add-port=80/tcp 执行之后会提示success
最后再重启一下防火墙

你可能感兴趣的:(linux防火墙)