Linux基本防火墻設(shè)置和開放端口命令
作者:吳勇
本文主要介紹CentOS 7、RedHat 7 之前的 Linux 發(fā)行版防火墻開啟和關(guān)閉( iptables )、開放端口。
關(guān)閉防火墻
CentOS 7、RedHat 7 之前的 Linux 發(fā)行版防火墻開啟和關(guān)閉( iptables ):
即時生效,重啟失效
- #開啟
- service iptables start
- #關(guān)閉
- service iptables stop
重啟生效
- #開啟
- chkconfig iptables on
- #關(guān)閉
- chkconfig iptables off
CentOS 7、RedHat 7 之后的 Linux 發(fā)行版防火墻開啟和關(guān)閉( firewall ):
- systemctl stop firewalld.service
開放端口
CentOS 7、RedHat 7 之前的 Linux 發(fā)行版開放端口
- #命令方式開放5212端口命令
- #開啟5212端口接收數(shù)據(jù)
- /sbin/iptables -I INPUT -p tcp --dport 5212 -j ACCEPT
- #開啟5212端口發(fā)送數(shù)據(jù)
- /sbin/iptables -I OUTPUT -p tcp --dport 5212 -j ACCEPT
- #保存配置
- /etc/rc.d/init.d/iptables save
- #重啟防火墻服務(wù)
- /etc/rc.d/init.d/iptables restart
- #查看是否開啟成功
- /etc/init.d/iptables status
CentOS 7、RedHat 7 之后的 Linux 發(fā)行版開放端口
- firewall-cmd --zone=public --add-port=5121/tcp --permanent
- # --zone 作用域
- # --add-port=5121/tcp 添加端口,格式為:端口/通訊協(xié)議
- # --permanent ***生效,沒有此參數(shù)重啟后失效
責(zé)任編輯:龐桂玉
來源:
segmentfault