web服务器 技术随笔

CentOS7 关闭 firewalld 改用 iptables 并放行 80/3306 端口

CentOS 7 默认用 firewalld 作为防火墙。若习惯用 iptables,可按下面步骤切换并放行 80 / 3306 等端口。

一、关闭并禁用 firewalld

systemctl stop firewalld.service
systemctl disable firewalld.service

二、安装并配置 iptables

yum install iptables-services
vi /etc/sysconfig/iptables

在 *filter 段加入放行规则(示例):

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

保存后:

systemctl restart iptables.service   # 重启使生效
systemctl enable iptables.service    # 开机启动

三、关闭 SELINUX(按需)

vi /etc/selinux/config   # 设 SELINUX=disabled
setenforce 0              # 立即生效

四、现代做法(保留 firewalld)

不切换也行,直接用 firewalld 放行:

firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=3306/tcp
firewall-cmd --reload
标签
centosiptables