新聞中心
centos從7版本開始默認用的是firewalld,這個是基于iptables的,雖然有iptables的核心,但是iptables的服務(wù)是沒安裝的。所以只要先關(guān)閉firewalld服務(wù),再安裝iptables服務(wù)即可。

目前成都創(chuàng)新互聯(lián)公司已為超過千家的企業(yè)提供了網(wǎng)站建設(shè)、域名、虛擬主機、網(wǎng)站托管運營、企業(yè)網(wǎng)站設(shè)計、周口網(wǎng)站維護等服務(wù),公司將堅持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
1、關(guān)閉firewall
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall開機啟動
2、安裝iptables防火墻
yum install -y iptables-services #安裝iptables
vim /etc/sysconfig/iptables #編輯防火墻配置文件
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
保存退出
3、重啟防火墻
systemctl restart iptables.service #最后重啟防火墻使配置生效
systemctl enable iptables.service #設(shè)置防火墻開機啟動
4、其他相關(guān)命令
systemctl disable iptables #禁止iptables服務(wù)
systemctl stop iptables #暫停服務(wù)
systemctl enable iptables #解除禁止iptables
systemctl start iptables #開啟服務(wù)
service iptables save #因為已經(jīng)添加iptables服務(wù),故該命令可以運行;若沒有之前的添加服務(wù)則不能運行
service iptables status #查看iptables服務(wù)狀態(tài)
新聞標題:CentOS7配置iptables
網(wǎng)址分享:http://m.5511xx.com/article/ccscjpp.html


咨詢
建站咨詢
