Centos7 Friewalld 防火墙配置
·
CentOS 7防火墙换用Friewalld了,其实跟iptable一样,就命令不一样。
启用区域端口和协议组合
firewall-cmd [--zone=<zone>] --add-port=<port>[-<port>]/<protocol> [--timeout=<seconds>]
添加端口
firewall-cmd --permanent --add-port=8080/tcp
删除端口
firewall-cmd --permanent --remove-port=8080/tcp
执行完毕会看到 success 这样的输出
重启服务才会生效:
firewall-cmd --reload
查看端口是否开启
firewall-cmd --permanent --query-port=8080/tcp
查看开放的端口:
firewall-cmd --list-ports
CentOS7以下设置防火墙的方法:
查看/etc/sysconfig/iptables
[root@ydpttest2 /]# cat /etc/sysconfig/iptables
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
按照端口22的配置方式进行配置,配置完重启下iptables服务。
/etc/init.d/iptables restart #stop 停止 #start 开启
或者是:
service iptables restart
内容参考网络。
这个链接讲述的比较详细:
http://blog.csdn.net/smstong/article/details/39317277
更多推荐
所有评论(0)