永久开启防火墙命令(重启服务器不会改变):
开启: chkconfig iptables on
关闭: chkconfig iptables off
临时更改防火墙命令:开启: service iptables start
关闭: service iptables stop
重启: service iptables restart
查看防火墙状态: service iptables status
1.首先查看防火墙的配置文件:
vi /etc/sysconfig/iptables
2.新增要开放的端口号:
以开放mysql的3306端口为例:
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
注意事项:
新增的配置必须在-A INPUT -j REJECT --reject-with icmp-host-prohibited之前
3.重启防火墙:
service iptables restart