由于centos7之后将默认防火墙从原来的iptables更改为firewall。本文主要记录基于firewall的端口转发部署。
1、检查防火墙状态
systemctl status firewall
显示active(running)为正在运行,如果没有运行则需要执行:
systemctl start firewall
启动防火墙。
2、查看防火墙zone信息。
firewall-cmd --list-all-zones
找出目前处于active的zone
3、进入该zone的配置文件修改配置文件并reload防火墙即可。
配置文件路径:/etc/firewall/zones/
配置文件:
使用VIM编辑XML文件:
加入如下内容
保存文件
其中:
保存文件以后可以执行:
firewall-cmd --reload
重新加载配置文件即可。