Linux基本防火墻設(shè)置和開(kāi)放端口命令
作者:吳勇
本文主要介紹CentOS 7、RedHat 7 之前的 Linux 發(fā)行版防火墻開(kāi)啟和關(guān)閉( iptables )、開(kāi)放端口。
關(guān)閉防火墻
CentOS 7、RedHat 7 之前的 Linux 發(fā)行版防火墻開(kāi)啟和關(guān)閉( iptables ):
即時(shí)生效,重啟失效
- #開(kāi)啟
- service iptables start
- #關(guān)閉
- service iptables stop
重啟生效
- #開(kāi)啟
- chkconfig iptables on
- #關(guān)閉
- chkconfig iptables off
CentOS 7、RedHat 7 之后的 Linux 發(fā)行版防火墻開(kāi)啟和關(guān)閉( firewall ):
- systemctl stop firewalld.service
開(kāi)放端口
CentOS 7、RedHat 7 之前的 Linux 發(fā)行版開(kāi)放端口
- #命令方式開(kāi)放5212端口命令
- #開(kāi)啟5212端口接收數(shù)據(jù)
- /sbin/iptables -I INPUT -p tcp --dport 5212 -j ACCEPT
- #開(kāi)啟5212端口發(fā)送數(shù)據(jù)
- /sbin/iptables -I OUTPUT -p tcp --dport 5212 -j ACCEPT
- #保存配置
- /etc/rc.d/init.d/iptables save
- #重啟防火墻服務(wù)
- /etc/rc.d/init.d/iptables restart
- #查看是否開(kāi)啟成功
- /etc/init.d/iptables status
CentOS 7、RedHat 7 之后的 Linux 發(fā)行版開(kāi)放端口
- firewall-cmd --zone=public --add-port=5121/tcp --permanent
- # --zone 作用域
- # --add-port=5121/tcp 添加端口,格式為:端口/通訊協(xié)議
- # --permanent ***生效,沒(méi)有此參數(shù)重啟后失效
責(zé)任編輯:龐桂玉
來(lái)源:
segmentfault