CentOS7 的防火墙配置跟以前版本有很大区别,CentOS7这个版本的防火墙默认使用的是firewall,与之前的版本使用iptables不一样。
1、关闭防火墙
命令:systemctl stop firewalld.service
2、开启防火墙
命令:systemctl start firewalld.servicee
3、关闭开机启动防火墙
命令:systemctl disable firewalld.service
4、开机启动防火墙
命令:systemctl enable firewalld.service
5、常用端口放行
#放行8080端口
firewall-cmd --zone=public --add-port=8080/tcp --permanent
#重启防火墙
firewall-cmd --reload
- -zone ,作用域
- -add-port=8080/tcp ,添加端口,格式为:端口/通讯协议
- -permanent,永久生效,没有此参数,重启后失效
防火墙配置
查看防火墙 查看防火墙是否生效,输入命令:iptables -L -n
[root@bogon sysconfig]# vi iptables
在文件中加入如下内容,目的是对外界开放8080端口
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
防火墙查看
linux防火墙状态查看的方法
1、基本操作# 查看防火墙状态
service iptables status
# 停止防火墙
service iptables stop
# 启动防火墙
service iptables start
# 重启防火墙
service iptables restart
# 永久关闭防火墙
chkconfig iptables off
# 永久关闭后重启
chkconfig iptables on
推荐:Linux自学视频
2、开启80端口vim /etc/sysconfig/iptables
# 加入如下代码
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
保存退出后重启防火墙service iptables restart
二、firewall防火墙
1、查看firewall服务状态systemctl status firewalld
出现Active: active (running)切高亮显示则表示是启动状态。
出现 Active: inactive (dead)灰色表示停止,看单词也行。
2、查看firewall的状态firewall-cmd --state
3、开启、重启、关闭、firewalld.service服务# 开启service firewalld start# 重启service firewalld restart# 关闭service firewalld stop
4、查看防火墙规则firewall-cmd --list-all
5、查询、开放、关闭端口# 查询端口是否开放
firewall-cmd --query-port=8080/tcp
# 开放80端口
firewall-cmd --permanent --add-port=80/tcp
# 移除端口
firewall-cmd --permanent --remove-port=8080/tcp
#重启防火墙(修改配置后要重启防火墙)
firewall-cmd --reload
参数解释
1、firwall-cmd:是Linux提供的操作firewall的一个工具;
2、--permanent:表示设置为持久;
3、--add-port:标识添加的端口;
关于如何查看linux系统中防火墙的状态就分享到这里了,当然并不止以上和大家分析的办法,不过小编可以保证其准确性是绝对没问题的。希望以上内容可以对大家有一定的参考价值,可以学以致用。如果喜欢本篇文章,不妨把它分享出去让更多的人看到。