CentOS 6和CentOS 7关闭防火墙iptable或firewall

CentOS6.5查看防火墙的状态:

service iptable status

CentOS 6.5关闭防火墙

  • 临时关闭防火墙
servcie iptables stop 
  • 永久关闭防火墙
chkconfig iptables off 

CentOS 7.2关闭防火墙

CentOS 7.0默认使用的是firewall作为防火墙,这里改为iptables防火墙步骤。

  • 查看默认防火墙状态
    关闭后显示notrunning,开启后显示running
firewall-cmd --state #
  • 检查防火墙的状态
firewall-cmd --state
  • 使用systemctl来管理防火墙
    从centos7开始使用systemctl来管理服务和程序,包括了service和chkconfig。
systemctl status firewalld.service
  • 停止firewall
systemctl stop firewalld.service 
  • 禁止firewall开机启动
systemctl disable firewalld.service

systemctl 命令汇总

启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctl stop firewalld.service
重启一个服务:systemctl restart firewalld.service
显示一个服务的状态:systemctl status firewalld.service
在开机时启用一个服务:systemctl enable firewalld.service
在开机时禁用一个服务:systemctl disable firewalld.service
查看服务是否开机启动:systemctl is-enabled firewalld.service;echo $?
查看已启动的服务列表:systemctl list-unit-files|grep enabled

Centos 7 firewall 命令:

  • 查看已经开放的端口:
firewall-cmd --list-ports
  • 开启端口
firewall-cmd --zone=public --add-port=80/tcp --permanent

命令含义:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效

  • 重启防火墙

firewall-cmd --reload #重启firewall
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
firewall-cmd --state #查看默认防火墙状态(关闭后显示notrunning,开启后显示running)
CentOS 7 以下版本 iptables 命令
如要开放80,22,8080 端口,输入以下命令即可

/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
然后保存:

/etc/rc.d/init.d/iptables save
查看打开的端口:

/etc/init.d/iptables status
关闭防火墙
1) 永久性生效,重启后不会复原

开启: chkconfig iptables on

关闭: chkconfig iptables off

posted @ 2019-12-08 21:46  唐传林  阅读(65)  评论(0)    收藏  举报