CentOS 7防火墙换用Friewalld了,其实跟iptable一样,就命令不一样。
   启用区域端口和协议组合
   firewall-cmd [--zone=<zone>] --add-port=<port>[-<port>]/<protocol> [--timeout=<seconds>]
   添加端口
   firewall-cmd --permanent --add-port=8080/tcp  
   删除端口
   firewall-cmd --permanent --remove-port=8080/tcp
   执行完毕会看到 success 这样的输出
   重启服务才会生效:
   firewall-cmd --reload
   查看端口是否开启
   firewall-cmd --permanent --query-port=8080/tcp
   查看开放的端口:
   firewall-cmd --list-ports


   CentOS7以下设置防火墙的方法:
   查看/etc/sysconfig/iptables
[root@ydpttest2 /]# cat /etc/sysconfig/iptables
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
   按照端口22的配置方式进行配置,配置完重启下iptables服务。
/etc/init.d/iptables restart  #stop 停止 #start 开启 
或者是:
service iptables restart 

内容参考网络。
这个链接讲述的比较详细:
http://blog.csdn.net/smstong/article/details/39317277

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐