一、centos 6.*版本防火墙命令
1.临时关闭防火墙
service iptables stop
2.临时开启防火墙
service iptables start
3.永久关闭防护墙
chkconfig iptables off
4.永久开启防火墙
chkconfig iptables on
5.查看防火墙状态
service iptables status
6.查看端口状态
/etc/init.d/iptables status
7.开放端口
(1)方法一:
/sbin/iptables -I INPUT -p tcp --dport 8090 -j ACCEPT 写入并修改配置文件
/etc/init.d/iptables save
/etc/init.d/iptables restart或service iptables restart
(2)方法二:
vi /etc/sysconfig/iptables 打开配置文件假如如下语句
-A INPUT -p tcp -m state NEW -m tcp --dport 8090 -j ACCEPT 重启防火墙,修改完成
/etc/init.d/iptables restart或service iptables restart 重启生效
8.关闭端口
(1)方法一:
/sbin/iptables -I INPUT -p tcp --dport 8090 -j DROP 写入并修改配置文件
/etc/init.d/iptables save 保存修改
/etc/init.d/iptables restart或service iptables restart#重启防火墙生效
(2)方法二:
vim /etc/sysconfig/iptables 打开配置文件假如如下语句
-A INPUT -p tcp -m state NEW -m tcp --dport 8090 -j ACCEPT #写入并修改配置文件
/etc/init.d/iptables restart或service iptables restart 重启生效
二、 centos 7.*版本防火墙命令
1.临时关闭防火墙
systemctl stop firewalld.service
2.临时开启防火墙
systemctl start firewalld.service
3.永久关闭防护墙(重启生效)
systemctl disable firewalld.service
4.永久开启防火墙(重启生效)
systemctl enable firewalld.service
5.查看防火墙状态
systemctl status firewalld.service或firewall-cmd --state
6.重启防火墙
systemctl restart firewalld.service或firewall-cmd --reload
7.查看端口状态
firewall-cmd --list-ports
8.开放端口
firewall-cmd --zone=public --add-port=8090/tcp --permanent=修改后重启防火墙
firewall-cmd --reload 重启生效
9.关闭端口
firewall-cmd -zone=public --remove-port=8090/tcp --permanent修改后重启防火墙
firewall-cmd --reload 重启生效