![](https://img.haomeiwen.com/i5129507/970d08b1fd46f9c0.jpg)
哇!爆炸,网上各种
iptables
的骚操作,But,我司是Centos7
,Centos7
下默认的防火墙是Firewall
,替代了之前的iptables
,而Firewall 有图形界面管理
和命令行管理
两种方式
ps:真的,阿里云安全组开放3690端口、防火墙开启3690端口、这两个步骤往往才是无法连接的凶手......[我只是一个小小的iOS菜鸟,老天总是这样苦苦为难我.....]
一、配置Firewall
- 进入系统之后,Centos7 默认是已安装了 Firewall,但是没有启动的,所以需要先启动下 Firewall,同时设置开机自启动
systemctl start firewalld ##启动Firewall
systemctl enable firewalld.service ##设置开机自启动
二、常用命令
firewall-cmd --state ##查看防火墙状态,是否是running
firewall-cmd --reload ##重新载入配置,比如添加规则之后,需要执行此命令
firewall-cmd --get-zones ##列出支持的zone
firewall-cmd --get-services ##列出支持的服务,在列表中的服务是放行的
firewall-cmd --query-service ftp ##查看ftp服务是否支持,返回yes或者no
firewall-cmd --add-service=ftp ##临时开放ftp服务
firewall-cmd --add-service=ftp --permanent ##永久开放ftp服务
firewall-cmd --remove-service=ftp --permanent ##永久移除ftp服务
firewall-cmd --add-port=80/tcp --permanent ##永久添加80端口
iptables -L -n ##查看规则,这个命令是和iptables的相同的
man firewall-cmd ##查看帮助
例如,我要开启3690端口:
firewall-cmd --add-port=3690/tcp --permanent
+
firewall-cmd --reload
以上亲测有效,毕竟都是差点被搞疯的可怜人,只有这点微薄之力可以互相帮助一下了
网友评论