web服务器
技术随笔
CentOS7 关闭 firewalld 改用 iptables 并放行 80/3306 端口
CentOS 7 默认用 firewalld 作为防火墙。若习惯用 iptables,可按下面步骤切换并放行 80 / 3306 等端口。
一、关闭并禁用 firewalld
systemctl stop firewalld.service systemctl disable firewalld.service
二、安装并配置 iptables
yum install iptables-services vi /etc/sysconfig/iptables
在 *filter 段加入放行规则(示例):
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
保存后:
systemctl restart iptables.service # 重启使生效 systemctl enable iptables.service # 开机启动
三、关闭 SELINUX(按需)
vi /etc/selinux/config # 设 SELINUX=disabled setenforce 0 # 立即生效
四、现代做法(保留 firewalld)
不切换也行,直接用 firewalld 放行:
firewall-cmd --permanent --add-port=80/tcp firewall-cmd --permanent --add-port=3306/tcp firewall-cmd --reload