iptables防火墙常用命令
iptables防火墙启动停止和基本操作
iptables是centos7之前常用的防火墙,在centos7上使用了firewall
防火墙基本操作:
# 查询防火墙状态
service iptables status
# 关闭防火墙
service iptables stop
# 开启防火墙
service iptables start
# 重启防火墙
service iptables restart
# 永久关闭防火墙
chkconfig iptables off
# 永久关闭后开启防火墙
chkconfig iptables on
# 查询当前iptables的规则
iptables -L --line-numbers
开放端口和关闭端口
关于端口的开放和关闭,我们这里采用编辑配置文件的形式,配置文件是/etc/sysconfig/iptables
在配置文件中添加一行
# 开放端口
-A INPUT -p tcp --dport 22 -j ACCEPT
# 关闭端口
-A INPUT -p tcp --dport 22 -j DROP
如果 /etc/sysconfig/iptables文件不存在
原因:在阿里云服务器和部分centos7中,iptables防火墙默认是被禁掉的,一般也没有配置过任何防火墙的策略,所有不存在/etc/sysconfig/iptables文件。
解决:使用iptables命令随便写一条防火墙规则,如:
iptables -P OUTPUT ACCEPT
然后使用service iptables save进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中