linux 防火牆配置

2021-08-18 13:41:33 字數 1062 閱讀 3140

防火牆配置

centos 7預設使用的是firewall作為防火牆,這裡改為iptables防火牆。

firewall操作:

# service firewalld status;#檢視防火牆狀態

(disabled 表明 已經禁止開啟啟動 enable 表示開機自啟,inactive 表示防火牆關閉狀態 activated(running)表示為開啟狀態)

# service firewalld start;  或者 #systemctl start firewalld.service;

#開啟防火牆

# service firewalld stop;  或者 

#systemctl stop firewalld.service;

#關閉防火牆

# service firewalld restart;  或者 #systemctl restart firewalld.service;  #重啟防火牆

# systemctl disable firewalld.service#禁止

防火牆開啟自啟

# systemctl enable firewalld

#設定防火牆

開機啟動

#yum remove firewalld#解除安裝firewall

安裝iptables防火牆及操作:

#yum install iptables-services#安裝iptables防火牆

#vi /etc/sysconfig/iptables#編輯防火牆配置檔案,開放3306埠

新增配置:

-a input -p tcp -m state --state new -m tcp --dport 3306 -j accept

#systemctl restart iptables.service

#最後重啟防火牆使配置生效

#systemctl enable iptables.service

#設定防火牆開機啟動

Linux防火牆配置

重啟後生效 開啟 chkconfig iptables on 關閉 chkconfig iptables off 2 即時生效,重啟後失效 開啟 service iptables start 關閉 service iptables stop 需要說明的是對於linux下的其它服務都可以用以上命令執行...

linux 防火牆配置

把tcp的80埠配置為允許任何ip訪問 iptables i input ptcp dport 80 j accept 上面第三步的方法只是臨時生效的,只要你重啟了虛擬機器或者說重啟了linux,就必須重新設定才可以訪問,解決辦法如下 在命令列下輸入 vi etc selinux config 修改...

linux 配置防火牆

在虛擬機器安裝centos時,防火牆只有22埠是開啟的,在我們在訪問mysql的3306,redis的6379,tomcat的8080是不可以的,所以我們要在防洪牆的配置檔案中開啟3306,6379,8080等這些埠。在命令列輸入 vi etc sysconfig iptables 會看到以下的資訊...