云主机上Centos7配置Iptables规则开启80、3306等端口

用MobaXtrem远程连接h3c云平台主机,再在云平台上用MobaXtrem连接h3c内网的Centos7主机,现在Centos7装了mysql、tomcat等想开启3306、80端口,下面讨论配置iptables并开启相应端口

步骤:

Centos7默认使用firewall作为防火墙,所以要先改为iptables防火墙:

1>systemctl stop firewalld  #先关闭firewall

2 >systemctl mask firewalld  #直接暴力禁止掉firewall

3>yum install iptables-services #安装iptables

4>在/etc/sysconfig/目录下找到iptables文件


5>依葫芦画瓢地将80、3306端口放行(此时iptables必须是停止服务的状态,不然即使你保存了规则,在重启服务后仍会将iptables还原)



6> 保存规则,可以在iptables.save(规则保存的文件)里面将iptables里面的修改更新进来;


也可以用service iptables save 命令来完成规则的保存,两者效果一样,其实就是将iptables里的内容更新到iptables.save里面


7>启动iptables,注意,在云主机的Centos7中不能用service命令,得用systemctl命令,否则报错:Redirecting to /bin/systemctl start iptables.service ,故用其提示的systemctl start iptables.service 来启动iptables,如果你不是用的云主机,那就用service命令


8>启动后检查端口开放情况:iptables -L -n ,如果能找到3306和80的相关信息,如下:(注意,不要让80、3306端口的信息出现在两个ost-prohibited之间,prohibited咱们都知道是啥意思,出现这种原因是因为第5步依葫芦画瓢时添加错位置了,说不定就不小心添加到iptables里面的两个prohibited中间去了)


则说明端口开启并生效了,拿3306端口测试一下,发现测试成功!





  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值