检查linux防火墙:service firewalld status
因centos7默认使用firewalld防火墙,而不是iptables,卸载firewalld,再安装iptables
步骤:
卸载firewalld:yum remove firewalld
安装iptables:yum install iptables-services
查看防火墙状态:service iptables status
停止防火墙:service iptables stop
启动防火墙:service iptables start
设为开机不启动:systemctl disable iptables.service
设为开机启动:systemctl enable iptables.service
如果要开启防火墙,则需要开放特定端口,例:开放3306端口
编辑:vi /etc/sysconfig/iptables
添加配置:-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
重启防火墙使配置生效:systemctl restart iptables.service
其它相关命令:
查看防火墙规则:iptables -L
清空防火墙规则:iptables -F
保存使操作生效:/etc/sysconfig/iptables save
停止防火墙:/etc/sysconfig/iptables stop