安装iptables
centos7默认防火墙:firewalld
查看firewalld状态:service firewalld status
包含active(running)表示运行中,停用firewalld: service firewalld stop
再次查看firewalld状态:service firewalld status
包含inactive(dead)表示已停止
禁用firewalld:systemctl disable firewalld.service
禁用后,下次重启时默认不会自动启动
安装iptables:yum install iptables-services
启动:service iptables start
停止:service iptables stop
查看状态:service iptables status
启用(重启后仍然默认启动):systemctl enable iptables
添加可到达的端口,不指定时默认开放所有端口
iptables -P OUTPUT ACCEPT
iptables -P INTPUT ACCEPT
也可以开放指定端口:
iptables -I INPUT -p tcp --dport 6643 -j ACCEPT
保存规则并重启
service iptables save
service iptables restart
规则配置信息:/etc/sysconfig/iptables
清除配置规则
清空iptables所有规则信息(清除filter):iptables -F
清空iptables自定义链配置(清除filter):iptables -X
清空iptables计数器信息(清除filter):iptables -Z
配置防火墙filter上各个链的默认规则
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
参考链接:https://blog.csdn.net/qq_42158153/article/details/118661997
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】博客园社区专享云产品让利特惠,阿里云新客6.5折上折
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· DeepSeek “源神”启动!「GitHub 热点速览」
· 微软正式发布.NET 10 Preview 1:开启下一代开发框架新篇章
· C# 集成 DeepSeek 模型实现 AI 私有化(本地部署与 API 调用教程)
· DeepSeek R1 简明指南:架构、训练、本地部署及硬件要求
· 2 本地部署DeepSeek模型构建本地知识库+联网搜索详细步骤