オープンセントOSのファイアウォール設定ポート

CentOSの6は内蔵のファイアウォール、iptablesのある組み込みのファイアウォールセントOS7は、firewalldです

iptablesファイアウォールの設定

1.ファイアウォールを再起動/オープン/クローズ

开启防火墙(重启后永久生效):chkconfig iptables on
 
关闭防火墙(重启后永久生效):chkconfig iptables off
 
开启防火墙(即时生效,重启后失效):service iptables start
 
关闭防火墙(即时生效,重启后失效):service iptables stop
 
重启防火墙:service iptables restartd

2.ポートを開くようにファイアウォールを確認してください
例として、ポート8080を開くには、ここで:

(1)オープンポート

iptables -A INPUT -p tcp --dport 1024 -j ACCEPT

(2)保存し、有効にします

/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart

4ポートの指定した範囲を開きます。

1024から10240の間のすべての開いているポートは、例えば:

iptables -A INPUT -p tcp --dport 1024:10240 -j ACCEPT

firewalldファイアウォールの設定

1.ファイアウォールの状態を確認

systemctl status firewalld

プロンプトが表示されfirewalld.serviceが見つかりませんでした場合はここで。それはあなたのシステムがファイアウォールをインストールしていないことを示している、あなたは設定する必要はありません。

2.指定されたポートを開きます。

ここでは例として、ポート1024を開くには:

firewall-cmd --zone=public --add-port=1024/tcp --permanent

-permanentパラメータは永久示し、この引数には、障害発生後に再起動しません。

3.ファイアウォールを再起動します。

ファイアウォール-CMD --reload#再起動、ファイアウォール
STOP#ストップファイアウォールfirewalld.service systemctl
systemctl無効firewalld.service位ファイアウォールの起動を禁止します

ファイアウォール-CMD --reload#再起動、ファイアウォール
systemctl STOP#ストップファイアウォールfirewalld.service
systemctl無効firewalld.service位ファイアウォールの起動禁止
ファイアウォール-CMD --state#は、デフォルトのファイアウォールの状態を表示する(表示ランニングを開いた後、notrunning後にディスプレイをオフにする)
1
ファイアウォール-CMD --state位(開封後はランニングnotrunning、ディスプレイを表示した後に閉じた)デフォルトのファイアウォールのステータスを表示します

おすすめ

転載: www.cnblogs.com/zhangqiuchi/p/10991619.html
おすすめ