以下面的文章内容有些乱,找对你有用的来看
1、firewalld和iptables的区别
在centos7下默认使用的是firewalld,但是在工作中,大多是时间用到的是iptables,所以推荐使用iptables
iptables默认每个服务都是开启的,需要拒绝才能限制;firewalld默认每个服务都是拒绝的,需要设置才能开放
iptables 服务在 /etc/sysconfig/iptables 中储存配置;而 FirewallD 将配置储存在 /usr/lib/firewalld/ 和 /etc/firewalld/ 中的各种 XML 文件里
使用 iptables 的时候每一个单独更改意味着清除所有旧有的规则和从 /etc/sysconfig/iptables 里读取所有新的规则;使用 firewalld 却不会再创建任何新的规则;仅仅运行规则中的不同。因此 FirewallD 可以在运行时改变设置而不丢失现行配置。
2、firewalld运用
常用命令:
firewall-cmd --list-all #查看firewalld所有开放的规则
firewall-cmd --list-services #查看已经开放的服务
firewall-cmd --list-port #查看已经开放的端口
firewall-cmd --reload #配置生效
例子:
firewall-cmd --add-port=8080/tcp --permanent #开放8080端口(--permanent 永久生效,需要reload)
firewall-cmd --add-service=http --permanent #开放http服务
firewall-cmd --remove-port=8080/tcp --permanent #关闭8080端口
firewall-cmd --remove-service=http --permanent #移除http服务
firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080 --permanent #将80端口的流量转发到8080
firewall-cmd --zone=public--add-forward-port=port=80:proto