1,查询防火墙状态
service iptables status
2,停止防火墙
临时关闭
service iptables stop
永久关闭
chkconfig iptables off
3,开启防火墙
临时开启
service iptables start
永久开启
chkconfig iptables on
4,关闭selinux
vi /etc/selinux/config
修改 selinux=disabled
重启后生效
使用getenforce查看
结果为disable则成功
5,开启防火墙端口
sudo vi /etc/sysconfig/iptables
在commit之前加
-A INPUT -m state --state NEW -m tcp -p tcp --dport 端口号 -j ACCEPT
重启防火墙生效
6,重启防火墙
service iptables restart