linux系统 centos中iptables与firewall使用教程
1、简单命令介绍
//查看防火墙状态
service iptables status
# 启动iptables防火墙
service iptables start
#停止iptables防火墙
service iptables stop
#重启iptables防火墙 ,并加载配置文件
service iptables restart
#永久iptables关闭防火墙
chkconfig iptables off
#永久关闭iptables后重启
chkconfig iptables on
2.开启防火墙其他端口,示例如下:
#使用vim指令打开iptables的配置文件
vim /etc/sysconfig/iptables
#追加下面文字到iptables配置文件中如图所示
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8081 -j ACCEPT
#保存iptables文件并退出
!wq
#执行如下指令重启iptables防火墙
[root@host-10-19-83-74 ~]# service iptables restart
2.firewall
查询放行的端口
firewall-cmd --zone=public --list-ports
新增放行端口(比如8080):
firewall-cmd --zone=public --add-port=8080/tcp --permanent
重载配置文件
firewall-cmd --reload
firewalld的基本使用
启动: systemctl start firewalld
查看状态: systemctl status firewalld
停止: systemctl disable firewalld
禁用: systemctl stop firewalld