首頁 > 軟體

CentOS 7設定iptables

2020-06-16 17:17:30

CentOS從7版本開始預設用的是firewalld,這個是基於iptables的,雖然有iptables的核心,但是iptables的服務是沒安裝的。所以只要先關閉firewalld服務,再安裝iptables服務即可。

1、關閉firewall
systemctl stop firewalld.service                #停止firewall
systemctl disable firewalld.service          #禁止firewall開機啟動

2、安裝iptables防火牆
yum install -y iptables-services        #安裝iptables
vim /etc/sysconfig/iptables              #編輯防火牆組態檔
*filter

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
 
儲存退出

3、重新啟動防火牆
systemctl restart iptables.service      #最後重新啟動防火牆使設定生效
systemctl enable iptables.service    #設定防火牆開機啟動

4、其他相關命令
systemctl disable iptables    #禁止iptables服務
systemctl stop iptables        #暫停服務
systemctl enable iptables    #解除禁止iptables
systemctl start iptables        #開啟服務
 
service iptables save      #因為已經新增iptables服務,故該命令可以執行;若沒有之前的新增服務則不能執行
service iptables status    #檢視iptables服務狀態

更多iptables相關教學見以下內容

CentOS 7.0關閉預設防火牆啟用iptables防火牆  http://www.linuxidc.com/Linux/2015-05/117473.htm

Iptables工作原理使用詳解 http://www.linuxidc.com/Linux/2016-09/134945.htm

Ubuntu 14.04 設定iptables防火牆 http://www.linuxidc.com/Linux/2017-02/140556.htm

Linux下編譯安裝iptables  http://www.linuxidc.com/Linux/2017-04/142615.htm

iptables的備份、恢復及防火牆指令碼的基本使用 http://www.linuxidc.com/Linux/2013-08/88535.htm

Iptables工作原理使用詳解  http://www.linuxidc.com/Linux/2016-09/134945.htm

CentOS7下iptables設定過程 http://www.linuxidc.com/Linux/2017-01/139622.htm

Linux下iptables防火牆設定 http://www.linuxidc.com/Linux/2015-10/123843.htm

Linux防火牆iptables詳解  http://www.linuxidc.com/Linux/2016-12/138474.htm

本文永久更新連結地址http://www.linuxidc.com/Linux/2017-04/142964.htm


IT145.com E-mail:sddin#qq.com