Centos 开放端口
1、先检查系统版本。因centos7以后的版本跟之前的版本,开放端口的操作方式不一样了。
cat /etc/redhat-release
如图所示:
2、centos7 开放端口
假如系统版本是centos7以上的版本,使用firewalld代替了原来的iptables。
开启端口:
firewall-cmd --zone=public --add-port=80/tcp --permanent
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效
查询端口是否开启:
firewall-cmd --list-port ##查询所有开放的端口
firewall-cmd --query-port=80/tcp ##查询80端口是否开放
开启端口后,重启防火墙生效。
firewall-cmd --reload
3、centos6 开放端口
centos6 防火墙是默认打开的。其配置文件的路径:/etc/sysconfig/iptables。
打开iptables。
vi /etc/sysconfig/iptables
如图所示:
# sample configuration for iptables service
# you can edit this manually or use system-config-firewall
# please do not ask us to add additional ports/services to this default configuration
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8081 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
配置完后,重启防火墙生效。
service iptables restart