iptables防火墙常用命令

iptables防火墙启动停止和基本操作


iptables是centos7之前常用的防火墙,在centos7上使用了firewall

防火墙基本操作:

# 查询防火墙状态
	service iptables status
# 关闭防火墙
	service iptables stop
# 开启防火墙
	service iptables start
# 重启防火墙
	service iptables restart
# 永久关闭防火墙
	chkconfig iptables off
# 永久关闭后开启防火墙
	chkconfig iptables on 
# 查询当前iptables的规则
	iptables -L --line-numbers

开放端口和关闭端口

关于端口的开放和关闭,我们这里采用编辑配置文件的形式,配置文件是/etc/sysconfig/iptables

在配置文件中添加一行

# 开放端口
	-A INPUT -p tcp --dport 22 -j ACCEPT
# 关闭端口
	-A INPUT -p tcp --dport 22 -j DROP

如果 /etc/sysconfig/iptables文件不存在

原因:在阿里云服务器和部分centos7中,iptables防火墙默认是被禁掉的,一般也没有配置过任何防火墙的策略,所有不存在/etc/sysconfig/iptables文件。

解决:使用iptables命令随便写一条防火墙规则,如:

iptables -P OUTPUT ACCEPT

然后使用service iptables save进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中

原文地址:https://www.cnblogs.com/SunArmy/p/11117674.html