方案一(centos7推荐):
一、防火墙相关命令
1、查看防火墙状态 :
systemctl status firewalld.service
注:active是绿的running表示防火墙开启
2、启动防火墙 :
systemctl start firewalld.service
3、防火墙随系统开启启动 :
systemctl enable firewalld.service
4、重启防火墙 :
firewall-cmd --reload
5、关闭防火墙 :
systemctl stop firewalld.service
6、开机禁用防火墙自启命令 :
systemctl disable firewalld.service
二、端口开放相关命令
1、查询已经开放的端口 :firewall-cmd --list-port
2、查询某个端口是否开放 :firewall-cmd --query-port=80/tcp
3、开启端口 :firewall-cmd --zone=public --add-port=80/tcp --permanent
注:可以是一个端口范围,如1000-2000/tcp
4、移除端口 :firewall-cmd --zone=public --remove-port=80/tcp --permanent
5、命令含义:
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--remove-port=80/tcp #移除端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
方案二(centos6推荐):
修改防火墙策略:
vim /etc/sysconfig/iptables
一、防火墙相关命令
1、查看防火墙状态 :
systemctl status iptables
注:success是绿的running表示防火墙开启
2、启动防火墙 :
systemctl start iptables.service
3、防火墙随系统开启启动 :
systemctl enable iptables.service
4、重启防火墙 :
systemctl restart iptables.service
5、关闭防火墙 :
systemctl stop iptables.service
6、开机禁用防火墙自启命令 :
systemctl disable iptables.service
二、常用命令
iptables -h #查询帮助
iptables -L -n #列出(filter表)所有规则
iptables -L -n --line-number #列出(filter表)所有规则,带编号
iptables -L -n -t nat #列出(nat表)所有规则
iptables -F #清除(filter表)中所有规则
iptables -F -t nat #清除(nat表)中所有规则
service iptables save #保存配置(保存配置后必须重启iptables)