美文网首页
CentOS 7 下/etc/sysconfig/下找不到ipt

CentOS 7 下/etc/sysconfig/下找不到ipt

作者: Ada54 | 来源:发表于2018-08-22 11:36 被阅读0次

    问题: 进行iptables防火墙操作时,发现在/etc/sysconfig/下找不到iptables文件

    解决方法:CentOS7对比CentOS6防火墙升级了,默认防火墙为firewalld;CentOS7要切换为iptables防火墙,应先stop默认的firewalld,然后安装iptables服务

    一、firewald 介绍和常用命令

    firewald 配置

    The configuration for firewalld is stored in various XML files in /usr/lib/firewalld/ and  /etc/firewalld/.

    防火墙的配置在/usr/lib/firewalld/ 系统配置目录 & /etc/firewalld/ 用户配置目录

    其中/usr/lib/firewalld/services 存放定义好的网络服务和端口参数,系统参数,不能修改

    注意:以下firewalld 的操作只有重启之后才有效:service firewalld restart 重启

    firewall常用命令

    启动: systemctl start firewalld

    关闭: systemctl stop firewalld

    查看状态: systemctl status firewalld 

    开机禁用  : systemctl disable firewalld

    开机启用  : systemctl enable firewalld

    systemctl 是CentOS7之后版本的服务管理工具,它融合之前service和chkconfig的功能

    启动一个服务:systemctl start firewalld.service

    关闭一个服务:systemctl stop firewalld.service

    重启一个服务:systemctl restart firewalld.service

    显示一个服务的状态:systemctl status firewalld.service

    在开机时启用一个服务:systemctl enable firewalld.service

    在开机时禁用一个服务:systemctl disable firewalld.service

    查看服务是否开机启动:systemctl is-enabled  firewalld.service

    查看已启动的服务列表:systemctl list-unit-files|grep  enabled

    查看启动失败的服务列表:systemctl  --failed

    查看firewall的状态

    firewall-cmd  --state

    查看防火墙规则

    firewall-cmd  --list-all

    二、CentOS切换为iptables防火墙

    step1: 关闭firewall

    切换root身份  su -,输入root密码

    systemctl stop firewalld  关闭firewall

    systemctl disable firewalld.service  禁止firewall开机启动

    step2: 安装iptables防火墙

    yum installi ptables-services 安装

    step3: 编辑iptables防火墙配置

    vim  /etc/sysconfig/iptables  编辑防火墙配置文件

    打开后,可看到防火墙中默认的规则

    若你需要修改的话,按 i 进入Inter编辑模板,进行重新定义规则

    按Esc键退出编辑, 按 :wq 保存并退出

    step4:开启iptables

    service iptables start  开启

    systemctl enable iptables.service 设置防火墙开机启动

    service iptables status 查看状态

    iptables常用命令

    启动: service iptables start

    关闭: service iptables stop

    重启:service iptables restart

    查看状态: service iptables status

    开机禁用  : chkconfig iptables off

    开机启用  : chkconfig iptables on

    查看防火墙是否开机启动:chkconfig iptables --list

    参考链接:

    https://blog.csdn.net/iamzhangyouzhi/article/details/41978537

    https://blog.csdn.net/a837201942/article/details/76690916

    相关文章

      网友评论

          本文标题:CentOS 7 下/etc/sysconfig/下找不到ipt

          本文链接:https://www.haomeiwen.com/subject/wlujiftx.html