防火墙:iptable和firewalld常用操作

  1. iptables
//安装iptables-service
yum install iptables-services
//编辑config文件
vi /etc/sysconfig/iptables
//端口开放
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 6379 -j ACCEPT
//保存退出后 重启iptables服务
service iptables restart

  1. firewalld
# 启动防火墙
$ systemctl start firewalld
# 加入开机自动启动
$ systemctl enable firewalld
# 开放端口
$ firewall-cmd --zone=public --add-port=80/tcp --permanent
$ firewall-cmd --zone=public --add-port=8080-8089/tcp --permanent
$ firewall-cmd --zone=public --add-port=8090-8099/tcp --permanent
# 重新加载防火墙配置使生效
$ firewall-cmd --reload
# 查看防火墙状态
$ firewall-cmd --list-all


//查看防火墙状态
firewall-cmd --list-all
//自定义添加端口(永久开放8088端口)
firewall-cmd --add-port=8088/tcp --permanent
原文地址:https://www.cnblogs.com/sanduzxcvbnm/p/12523015.html