centos7 iptables的安装和配置

由于centos7默认是使用firewall作为防火墙,下面介绍如何将系统的防火墙设置为iptables。

步骤流程:


①关闭firewall
#停止firewall
systemctl stop firewall.service

#禁止firewall开机启动
systemctl disable firewall.service

②安装iptables防火墙
#安装iptables
yum install iptables-services

#编辑防火墙文件
vi /etc/sysconfig/iptables
添加80和3306端口
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT

#重启防火墙使配置文件生效
systemctl restart iptables.service

#设置iptables防火墙为开机启动项
systemctl enable iptables.service

③关闭SELINUX
 vi /etc/selinux/config
 #注释以下配置
 SELINUX=enforcing
 SELINUXTYPE=targeted
 
 #增加以下配置
 SELINUX=disabled
 
 #使配置立即生效
 setenforce 0


你可能感兴趣的:(centos7 iptables的安装和配置)