CentOS7启用iptables

习惯了iptables,新版的CentOS还是喜欢用它,所以觉得替换掉系统防火墙。步骤记录在下:

关闭系统默认防火墙

systemctl stop firewalld
systemctl mask firewalld

安装iptables及服务

yum install iptables iptables-services -y

CentOS7上,iptables貌似默认安装,但是iptables的服务需要额外安装一个包,需要注意。

开机启动iptables服务

systemctl enable iptables

添加开放端口

/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
/sbin/service iptables save

启动iptables服务

systemctl start iptables

然后就可以像以前一样使用和修改防火墙配置啦!!

注意:退出前请确定ssh端口已加入到防火墙例外了,否则,哭都来不及啦!!

赞 (0)

评论