1.开放防火墙端口
1.1 方式一
vi /etc/sysconfig/iptables
添加下面的内容到commit之前,或者端口22后面,替换你的端口
-A INPUT -m state --state NEW -m tcp -p tcp --dport 你的端口 -j ACCEPT
1.2 方式二
/sbin/iptables -I INPUT -p tcp --dport 你的端口 -j ACCEPT
/etc/rc.d/init.d/iptables save
2.重启防火墙使配置生效
/etc/init.d/iptables restart或 service iptables restart
3.查看已经开放的端口
/etc/init.d/iptables status或 service iptables status
4.关闭防火墙
/etc/init.d/iptables stop 或者 iptables -F
5.永久关闭或开启防火墙
chkconfig [–level 35] iptables off/on
注意
CentOS 7.0默认使用的是firewall作为防火墙,使用iptables必须重新设置一下
1、直接关闭防火墙
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
2、设置 iptablesservice
yum-y install iptables-services
如果要修改防火墙配置,如增加防火墙端口3306
vi/etc/sysconfig/iptables
增加规则
-AINPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
保存退出后
systemctl restart iptables.service #重启防火墙使配置生效
systemctl enable iptables.service #设置防火墙开机启动
最后重启系统使设置生效即可