CentOS 7.0默認(rèn)使用的是firewall作為防火墻,這里改為iptables防火墻。
1、關(guān)閉firewall:
systemctl stop firewalld.service
systemctl disable firewalld.service
systemctl mask firewalld.service
2焦影、安裝iptables防火墻
yum install iptables-services -y
3.啟動設(shè)置防火墻
systemctl enable iptables
systemctl start iptables
4.查看防火墻狀態(tài)
systemctl status iptables
5編輯防火墻,增加端口(一定要注意添加的順序)
vi /etc/sysconfig/iptables #編輯防火墻配置文件
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
:wq! #保存退出
3.重啟配置封断,重啟防火墻
systemctl restart iptables.service #重啟防火墻使配置生效
systemctl enable iptables.service #設(shè)置防火墻開機啟動