CentOS7 安装iptables防火墙和配置

文章目录

    • 一)、关闭,禁用系统默认的firewall防火墙
    • 二)、安装iptables防火墙
      • 1)、先检查是否安装了iptables
      • 2)、安装iptables
      • 3)、升级iptables
      • 4)、安装iptables-services
      • 5)、编辑防火墙文件
      • 6)、重启防火墙使配置文件生效
      • 7)、设置iptables防火墙为开机自启

centos7默认是使用firewalld作为防火墙

查看iptables防火墙现有规则:

iptables -L -n

一)、关闭,禁用系统默认的firewall防火墙

# 停止firewall
systemctl stop firewalld.service

# 禁止firewall开机自启
systemctl disable firewalld.service

二)、安装iptables防火墙

1)、先检查是否安装了iptables

service iptables status

2)、安装iptables

yum install -y iptables

3)、升级iptables

yum update iptables

4)、安装iptables-services

yum install iptables-services

5)、编辑防火墙文件

vim /etc/sysconfig/iptables

# 添加80和3306端口,推荐使用vim快捷键yy(复制当前行),p(粘贴)
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT

6)、重启防火墙使配置文件生效

systemctl restart iptables.service

7)、设置iptables防火墙为开机自启

systemctl enable iptables.service

你可能感兴趣的:(Linux)