首页 > 系统相关 >centos7 关闭firewall安装iptables并配置

centos7 关闭firewall安装iptables并配置

时间:2022-11-25 15:38:13浏览次数:35  
标签:iptables firewall 防火墙 ACCEPT centos7 -- state INPUT


 


一、配置防火墙,开启80端口、3306端口

CentOS 7.0默认使用的是firewall作为防火墙,这里改为iptables防火墙。

1、关闭firewall:

systemctl stop firewalld.service #停止firewall

systemctl disable firewalld.service #禁止firewall开机启动

 

2、安装iptables防火墙

yum install iptables-services #安装

vi /etc/sysconfig/iptables #编辑防火墙配置文件

# Firewall configuration written by system-config-firewall

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

:wq! #保存退出

systemctl restart iptables.service #最后重启防火墙使配置生效

systemctl enable iptables.service #设置防火墙开机启动

 

二、关闭SELINUX

vi /etc/selinux/config

#SELINUX=enforcing #注释掉

#SELINUXTYPE=targeted #注释掉

SELINUX=disabled #增加

:wq! #保存退出

setenforce 0 #使配置立即生效

标签:iptables,firewall,防火墙,ACCEPT,centos7,--,state,INPUT
From: https://blog.51cto.com/u_13991401/5886783

相关文章

  • centos7配置autofs自动挂载nfs
    本篇介绍在centos7.9系统中安装autofs自动挂载nfs集群已经部署完成了nfs服务,其导出的共享目录地址为:192.168.80.187:/home/export/base,需求是在node17里面当用户登陆时,自......
  • centos7部署mpi和module环境
    1.概述本篇博客主要介绍在centos7.9部署和测试mpi并行程序开发环境,并通过module加载不同的环境。2.部署过程2.1安装mpich节点安装相关依赖环境:yum-yinstallgcc-g......
  • Firewalld防火墙(二)
    拓扑图:推荐步骤:服务器客户端配置IP地址设置网络,安装apache服务启动服务设置主页启动防火墙服务接口添加指定区域,Web服务器启动防火墙服务接口添加指定区域 配置DMZ区域和ex......
  • 【Linux】linux | CentOS7 | 命令行模式 | 图形化界面模式
    1、图形化界面->命令行1)键盘按键Ctrl+Alt+F32、命令行->图形化界面1)键入命令init5......
  • centos7使用cgroup对user进行资源限制
    1.概述本篇介绍在centos7.9(4核1G虚拟机)上使用cgroup对user的资源(cpu,memory)进行限制,达到对普通用户的资源利用限制跟root资源限制生效且效果不同。适用于多用户登陆节......
  • CentOS7.9 MySQL5.1 安装
    1.下载相关mysql源码包wgethttps://downloads.mysql.com/archives/get/p/23/file/mysql-5.1.63-linux-x86_64-glibc23.tar.gz2.安装相关依赖包yuminstallbisongcc......
  • centos7部署heartbeat3.0
    1.概述本篇介绍在centos7.9上快速部署heartbeat3.0.6,以便在后续学习工作中使用heartbeat作为高可用软件实施其他服务的高可用部署。centos7.9源码编译按转heartbeat,大致......
  • Python3基于Centos7的安装
    0x00环境Centos7.9,默认已安装python2.7.50x01依赖软件yuminstallwgetzlib-develbzip2-developenssl-develncurses-develreadline-develtk-develgccmakezl......
  • iptables实现SNAT和DNAT,并对规则持久保存
    iptables实现SNAT和DNAT,并对规则持久保存#环境检查[root@PC-1~]#hostname-I192.168.100.11[root@PC-2~]#hostname-I192.168.100.12eth1:192.168.100.13[r......
  • centos7简单登录redis
    登录数据库:redis_cli-h[host]-p[port]输入用户名、密码登录auth[username]password选择数据库selectindex12.1对key操作的命令keys*:查询所有的ke......