在Centos7安装Iptables

介绍

从Centos7开始,firewalld替换iptables作为默认的防火墙管理工具。
firewalld是通过叫做firewall-cmd的命令行工具管理的。如果你更喜欢iptables,可以禁止firewalld,使用iptables。

禁止firewalld

*确保拥有sudo权限

关闭服务
sudo systemctl stop firewalld
禁止开机时候服务自动启动
sudo systemctl disable firewalld
阻止服务被其他服务启动
sudo systemctl mask --now firewalld

安装iptables

安装iptables服务
sudo yum install iptables-services
开启服务
sudo systemctl start iptables
sudo systemctl start iptables6
开机时自启动服务
sudo systemctl enable iptables
sudo systemctl enable iptables6
检查服务状态
sudo systemctl status iptables
sudo systemctl status iptables6

检查当前的iptables规则

sudo iptables -nvL
sudo iptables6 -nvL

默认只有22端口是开放的,输出如下:

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
 5400 6736K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    2   148 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
    3   180 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:22
    0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT 4298 packets, 295K bytes)
 pkts bytes target     prot opt in     out     source               destination     
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值