centos7 iptables的安装和配置

由于centos7默认是使用firewall作为防火墙,下面介绍如何将系统的防火墙设置为iptables。

步骤流程:


①关闭firewall 
#停止firewall 
systemctl stop firewalld.service

#禁止firewall开机启动 
systemctl disable firewalld.service

②安装iptables防火墙 
#安装iptables 
yum install iptables-services

#编辑防火墙文件 
vi /etc/sysconfig/iptables 
添加80和3306端口 
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT 
-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT

#重启防火墙使配置文件生效 
systemctl restart iptables.service

#设置iptables防火墙为开机启动项 
systemctl enable iptables.service

③关闭SELINUX 
 vi /etc/selinux/config 
 #注释以下配置 
 SELINUX=enforcing 
 SELINUXTYPE=targeted 
  
 #增加以下配置 
 SELINUX=disabled 
  
 #使配置立即生效 
 setenforce 0

你可能感兴趣的:(服务器)