400-915-1135
维护运营详细

CentOS7关闭防火墙linux服务器防火墙管理

发表日期:2022-05-27 09:58:47   作者来源:众诚企业建站   浏览:94

CentOS7 的防火墙配置跟以前版本有很大区别,CentOS7这个版本的防火墙默认使用的是firewall,与之前的版本使用iptables不一样。


1、关闭防火墙

命令:systemctl stop firewalld.service


2、开启防火墙

命令:systemctl start firewalld.servicee


3、关闭开机启动防火墙

命令:systemctl disable firewalld.service


4、开机启动防火墙

命令:systemctl enable firewalld.service


5、常用端口放行


#放行8080端口

firewall-cmd --zone=public --add-port=8080/tcp --permanent

#重启防火墙

firewall-cmd --reload


- -zone ,作用域

- -add-port=8080/tcp ,添加端口,格式为:端口/通讯协议

- -permanent,永久生效,没有此参数,重启后失效


防火墙配置

查看防火墙  查看防火墙是否生效,输入命令:iptables -L -n


[root@bogon sysconfig]# vi iptables

在文件中加入如下内容,目的是对外界开放8080端口

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT


防火墙查看 

linux防火墙状态查看的方法

1、基本操作# 查看防火墙状态

service iptables status

# 停止防火墙

service iptables stop

# 启动防火墙

service iptables start

# 重启防火墙

service iptables restart

# 永久关闭防火墙

chkconfig iptables off

# 永久关闭后重启

chkconfig iptables on

推荐:Linux自学视频

2、开启80端口vim /etc/sysconfig/iptables

# 加入如下代码

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

保存退出后重启防火墙service iptables restart

二、firewall防火墙

1、查看firewall服务状态systemctl status firewalld

出现Active: active (running)切高亮显示则表示是启动状态。

出现 Active: inactive (dead)灰色表示停止,看单词也行。

2、查看firewall的状态firewall-cmd --state

3、开启、重启、关闭、firewalld.service服务# 开启service firewalld start# 重启service firewalld restart# 关闭service firewalld stop

4、查看防火墙规则firewall-cmd --list-all

5、查询、开放、关闭端口# 查询端口是否开放

firewall-cmd --query-port=8080/tcp

# 开放80端口

firewall-cmd --permanent --add-port=80/tcp

# 移除端口

firewall-cmd --permanent --remove-port=8080/tcp

#重启防火墙(修改配置后要重启防火墙)

firewall-cmd --reload

参数解释

1、firwall-cmd:是Linux提供的操作firewall的一个工具;

2、--permanent:表示设置为持久;

3、--add-port:标识添加的端口;

关于如何查看linux系统中防火墙的状态就分享到这里了,当然并不止以上和大家分析的办法,不过小编可以保证其准确性是绝对没问题的。希望以上内容可以对大家有一定的参考价值,可以学以致用。如果喜欢本篇文章,不妨把它分享出去让更多的人看到。


如没特殊注明,文章均为众诚网络原创,转载请注明来自https://www.94zc.com/weihu/236.html