序文:
#centOS6システム、プルダウン!!!
Centos6 使用的是iptables,Centos7 使用的是filewall
iptables 用于过滤数据包,属于网络层防火墙。
firewall 能够允许哪些服务可用,那些端口可用...属于更高一层的防火墙。
1.一般的なファイアウォールコマンド
vim /usr/lib/firewalld/services/ssh.xml
vim /usr/lib/firewalld/services/http.xml
systemctl enable firewalld.service
systemctl restart firewalld.service
firewall-cmd --state 查看状态
firewall-cmd --list-all 查看过滤的列表信息
firewall-cmd --zone=public --permanent --add-port=8502/tcp 添加一个协议为tcp的8502端口过滤
vim /etc/firewalld/zones/public.xml <port protocol="tcp" port="8502"/>
systemctl restart firewalld.service
2.ユーザー設定ディレクトリ
/etc/firewalld/
3.ファイアウォールのステータスを確認する
firewall-cmd --state
4.ファイアウォールを開始します
#启动firewall:
systemctl start firewalld.service
#设置开机自启:
systemctl enable firewalld.service
#重启防火墙:
systemctl restart firewalld.service
#再次查看防火墙状态
firewall-cmd --state
5.指定されたポートを開く
#可以通过修改配置文件的方式添加端口,也可以通过命令的方式添加端口
开端口命令:firewall-cmd --zone=public --add-port=8080/tcp --permanent
重启防火墙:systemctl restart firewalld.service
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
6.ポート番号8080が有効になっているかどうかを確認します。
firewall-cmd --query-port=8080/tcp
7.ファイアウォールを再起動します。
firewall-cmd --reload
Centos6はファイアウォールルールを追加し、iptablesファイアウォールに切り替えます
ヒント:iptablesに切り替えるには、最初にデフォルトのfirewalldをオフにしてから、iptablesサービスをインストールする必要があります。
1.ファイアウォールを閉じます。
systemctl stop firewalld.service
systemctl disable firewalld.service #禁止firewall开机启动
2. iptablesファイアウォールをインストールする
yum install iptables-services #安装
3.起動するようにiptablesを設定する
systemctl enable iptables
4. iptablesを起動します
systemctl start iptables
5.ポート開放ルールを表示する
#開いていない場合は、/ A INPUT -p tcp -m state --state NEW -m tcp --dport 8080-j ACCEP in vi / etc / sysconfig / iptablesを追加します
8080:ポート、必要に応じて変更可能
6.ファイアウォールの再起動が有効になります
service iptables restart