CentOSの6は内蔵のファイアウォール、iptablesのある組み込みのファイアウォールセントOS7は、firewalldです
iptablesファイアウォールの設定
1.ファイアウォールを再起動/オープン/クローズ
开启防火墙(重启后永久生效):chkconfig iptables on
关闭防火墙(重启后永久生效):chkconfig iptables off
开启防火墙(即时生效,重启后失效):service iptables start
关闭防火墙(即时生效,重启后失效):service iptables stop
重启防火墙:service iptables restartd
2.ポートを開くようにファイアウォールを確認してください
例として、ポート8080を開くには、ここで:
(1)オープンポート
iptables -A INPUT -p tcp --dport 1024 -j ACCEPT
(2)保存し、有効にします
/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart
4ポートの指定した範囲を開きます。
1024から10240の間のすべての開いているポートは、例えば:
iptables -A INPUT -p tcp --dport 1024:10240 -j ACCEPT
firewalldファイアウォールの設定
1.ファイアウォールの状態を確認
systemctl status firewalld
プロンプトが表示されfirewalld.serviceが見つかりませんでした場合はここで。それはあなたのシステムがファイアウォールをインストールしていないことを示している、あなたは設定する必要はありません。
2.指定されたポートを開きます。
ここでは例として、ポート1024を開くには:
firewall-cmd --zone=public --add-port=1024/tcp --permanent
-permanentパラメータは永久示し、この引数には、障害発生後に再起動しません。
3.ファイアウォールを再起動します。
ファイアウォール-CMD --reload#再起動、ファイアウォール
STOP#ストップファイアウォールfirewalld.service systemctl
systemctl無効firewalld.service位ファイアウォールの起動を禁止します
ファイアウォール-CMD --reload#再起動、ファイアウォール
systemctl STOP#ストップファイアウォールfirewalld.service
systemctl無効firewalld.service位ファイアウォールの起動禁止
ファイアウォール-CMD --state#は、デフォルトのファイアウォールの状態を表示する(表示ランニングを開いた後、notrunning後にディスプレイをオフにする)
1
ファイアウォール-CMD --state位(開封後はランニングnotrunning、ディスプレイを表示した後に閉じた)デフォルトのファイアウォールのステータスを表示します