iptables是centos7以前经常使用的防火墙,在centos7上使用了firewallcentos
防火墙基本操做:tcp
# 查询防火墙状态 service iptables status # 关闭防火墙 service iptables stop # 开启防火墙 service iptables start # 重启防火墙 service iptables restart # 永久关闭防火墙 chkconfig iptables off # 永久关闭后开启防火墙 chkconfig iptables on # 查询当前iptables的规则 iptables -L --line-numbers
开放端口和关闭端口centos7
关于端口的开放和关闭,咱们这里采用编辑配置文件的形式,配置文件是/etc/sysconfig/iptablesrest
在配置文件中添加一行code
# 开放端口 -A INPUT -p tcp --dport 22 -j ACCEPT # 关闭端口 -A INPUT -p tcp --dport 22 -j DROP