CentOS 7.0 之后使用 firewalld 代替了 iptables,这里我们如果有两个版本的话就分别设置。
我们可以用这个命令看下已经开放的端口,然后针对的是开放还是关闭。
netstat -ntpl
1、安装Firewall命令:
sudo yum install firewalld firewalld-config
注
查看firewalld狀態
sudo systemctl status firewalld
如果沒有運行就啟動它並設置為開機自啟
sudo systemctl start firewalld sudo systemctl enable firewalld
注意
关闭firewall
systemctl stop firewalld.service #停止firewall systemctl disable firewalld.service #禁止firewall开机启动
2、Firewall开启常见端口命令
firewall-cmd --zone=public --add-port=80/tcp --permanent firewall-cmd --zone=public --add-port=443/tcp --permanent firewall-cmd --zone=public --add-port=22/tcp --permanent firewall-cmd --zone=public --add-port=21/tcp --permanent firewall-cmd --zone=public --add-port=53/udp --permanent
3、Firewall关闭常见端口命令
firewall-cmd --zone=public --remove-port=80/tcp --permanent firewall-cmd --zone=public --remove-port=443/tcp --permanent firewall-cmd --zone=public --remove-port=22/tcp --permanent firewall-cmd --zone=public --remove-port=21/tcp --permanent firewall-cmd --zone=public --remove-port=53/udp --permanent
我们也可以批量添加区间端口
firewall-cmd --zone=public --add-port=4400-4600/udp --permanent firewall-cmd --zone=public --add-port=4400-4600/tcp --permanent
4、开启防火墙命令
systemctl start firewalld.service
5、重启防火墙命令
firewall-cmd --reload 或者 service firewalld restart
6、查看端口列表:
firewall-cmd --permanent --list-port
7、禁用防火墙
systemctl stop firewalld
8、查看状态
systemctl status firewalld或者 firewall-cmd --state
一般CentOS 6 用iptables
1、查看防火墙状态
service iptables status
2、暂时关闭防火墙
service iptables stop
3、永久关闭防火墙
chkconfig iptables off
4、重启防火墙
service iptables restart
5、开放指定端口
vi /etc/sysconfig/iptables
编辑文件,然后添加。
iptables -I INPUT -p tcp --dport 端口号 -j ACCEPT
6、保存配置
service iptables save
7、重启防火墙
service iptables restart
重启才生效。
本文作者:澳门🇲🇴上班的IT人
本文链接:
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!