CentOS7 的防火墙配置跟以前版本有很大区别,CentOS7这个版本的防火墙默认使用的是firewall,与之前的版本Centos 6.x使用iptables不一样
一、iptables防火墙
1、基本操作
- # 查看防火墙状态
- service iptables status
- # 停止防火墙
- service iptables stop
- # 启动防火墙
- service iptables start
- # 重启防火墙
- service iptables restart
- # 永久关闭防火墙
- chkconfig iptables off
- # 永久关闭后重启
- chkconfig iptables on
2、开启80端口
- vim /etc/sysconfig/iptables
- # 加入如下代码
- –A INPUT –m state —state NEW –m tcp –p tcp —dport 80 –j ACCEPT
- 保存退出后重启防火墙
- service iptables restart
二、firewall防火墙
1、查看firewall服务状态
- systemctl status firewalld
- #出现Active: active (running)切高亮显示则表示是启动状态。
- #出现 Active: inactive (dead)灰色表示停止,看单词也行。
2、查看firewall的状态
- firewall–cmd —state
3、开启、重启、关闭、firewalld.service服务
- # 开启
- service firewalld start
- # 重启
- service firewalld restart
- # 关闭
- service firewalld stop
4、查看防火墙规则
- firewall–cmd —list–all
5、查询、开放、关闭端口
- # 查询端口是否开放
- firewall–cmd —query–port=8080/tcp
- # 开放80端口
- firewall–cmd —permanent —add–port=80/tcp
- # 移除端口
- firewall–cmd —permanent —remove–port=8080/tcp
- #重启防火墙(修改配置后要重启防火墙)
- firewall–cmd —reload
6、参数解释
- 1、firwall–cmd:是Linux提供的操作firewall的一个工具;
- 2、–permanent:表示设置为持久;
- 3、–add–port:标识添加的端口;
搬瓦工推荐套餐
温馨提醒 如果您有选择困难症,直接选中间的 CN2 GIA-E方案,季付 $49.99,多达 12 个机房任意切换
方案 | 内存 | CPU | 硬盘 | 流量/月 | 带宽 | 机房 | 价格 | 购买 |
---|---|---|---|---|---|---|---|---|
CN2 (最便宜) |
1GB | 1核 | 20GB | 1TB | 1Gbps | DC3 CN2 DC8 ZNET |
$49.99/年 | 直达 |
CN2 | 2GB | 1核 | 40GB | 2TB | 1Gbps | $52.99/半年 $99.99/年 |
直达 | |
CN2 GIA-E (最推荐) |
1GB | 2核 | 20GB | 1TB | 2.5Gbps | DC6 CN2 GIA-E DC9 CN2 GIA 日本软银 JPOS_1 荷兰 EUNL_9 |
$49.99/季度 $169.99/年 |
直达 |
CN2 GIA-E | 2GB | 3核 | 40GB | 2TB | 2.5Gbps | $89.99/季度 $299.99/年 |
直达 | |
HK | 2GB | 2核 | 40GB | 0.5TB | 1Gbps | 中国香港 CN2 GIA | $89.99/月 $899.99/年 |
直达 |
HK | 4GB | 4核 | 80GB | 1TB | 1Gbps | $155.99/月 $1559.99/年 |
直达 | |
TOKYO | 2GB | 2核 | 40GB | 0.5TB | 1.2Gbps | 日本东京 CN2 GIA | $89.99/月 $899.99/年 |
直达 |
TOKYO | 4GB | 4核 | 80GB | 1TB | 1.2Gbps | $155.99/月 $1559.99/年 |
直达 | |
搬瓦工优惠码:BWHNCXNVXV | 2023年最新搬瓦工VPS购买图文教程 |