http://blog.csdn.net/zhldt2008/article/details/52626892
CentOS 7.0預設使用的是firewall作為防火牆,這裡改為iptables防火牆。
1、關閉firewall:
systemctl stop firewalld.service
systemctl disable firewalld.service
systemctl mask firewalld.service
2、安裝iptables防火牆
yum install iptables-services -y
3.啟動設定防火牆
# systemctl enable iptables
# systemctl start iptables
如果出現啟動失敗,則輸入service iptables save命令,iptables啟動正常
4.查看防火牆狀態
systemctl status iptables 5編輯防火牆,增加連接埠
vi /etc/sysconfig/iptables #編輯防火牆設定檔
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
:wq! #儲存退出
3.重啟配置,重啟系統
systemctl restart iptables.service #重啟防火牆使配置生效
systemctl enable iptables.service #設定防火牆開機啟動