CentOS 7 默认使用的防火墙是 firewalld。以下是安装并启用 firewalld 的步骤:
安装 firewalld:
sudo yum install firewalld
启动 firewalld 服务:
sudo systemctl start firewalld
设置 firewalld 服务开机自启:
sudo systemctl enable firewalld
检查 firewalld 状态:
sudo systemctl status firewalld
查看当前防火墙规则:首先,可以运行以下命令查看当前的防火墙规则,确认是否存在允许访问 3306 端口的规则:
sudo firewall-cmd --list-all
安装完成后,你可以使用 firewall-cmd 命令来管理防火墙规则。例如,添加一个允许从任意源访问 TCP 80 端口的规则:
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
例如,删除允许访问 3306 端口的规则:如果在输出中看到允许访问 3306 端口的规则,可以使用以下命令删除该规则:
sudo firewall-cmd --zone=public --remove-port=3306/tcp --permanent
添加允许访问的规则:假设你想允许 IP 地址为 192.168.1.100 的主机访问端口 80,可以使用以下命令添加规则:
sudo firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port port=80 protocol=tcp accept' --permanent
然后,重新加载防火墙以应用更改:
sudo firewall-cmd --reload
以上命令将确保 firewalld 在 CentOS 7 上正确安装并运行。