CentOS7配置iptables

centos从7版本开始默认用的是firewalld,这个是基于iptables的,虽然有iptables的核心,但是iptables的服务是没安装的。所以只要先关闭firewalld服务,再安装iptables服务即可。

目前成都创新互联公司已为超过千家的企业提供了网站建设、域名、虚拟主机网站托管运营、企业网站设计、周口网站维护等服务,公司将坚持客户导向、应用为本的策略,正道将秉承"和谐、参与、激情"的文化,与客户和合作伙伴齐心协力一起成长,共同发展。

1、关闭firewall
systemctl stop firewalld.service                #停止firewall
systemctl disable firewalld.service          #禁止firewall开机启动

2、安装iptables防火墙
yum install -y iptables-services        #安装iptables
vim /etc/sysconfig/iptables              #编辑防火墙配置文件
*filter

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
 
保存退出

3、重启防火墙
systemctl restart iptables.service      #最后重启防火墙使配置生效
systemctl enable iptables.service    #设置防火墙开机启动

4、其他相关命令
systemctl disable iptables    #禁止iptables服务
systemctl stop iptables        #暂停服务
systemctl enable iptables    #解除禁止iptables
systemctl start iptables        #开启服务
 
service iptables save      #因为已经添加iptables服务,故该命令可以运行;若没有之前的添加服务则不能运行
service iptables status    #查看iptables服务状态


分享题目:CentOS7配置iptables
转载源于:http://bzwzjz.com/article/ccscjpp.html

其他资讯

Copyright © 2007-2020 广东宝晨空调科技有限公司 All Rights Reserved 粤ICP备2022107769号
友情链接: 网站建设开发 手机网站制作 网站建设方案 成都网站建设 网站制作 专业网站设计 公司网站建设 成都网站制作 手机网站设计 成都网站设计 成都网站建设流程 成都品牌网站设计 企业网站设计 成都网站设计 成都网站建设 重庆电商网站建设 定制级高端网站建设 成都企业网站设计 成都网站建设 手机网站制作 成都网站建设 梓潼网站设计