CentOS 7.0默认使用的是firewall作为防火墙,这里改为iptables防火墙。

1、关闭firewall:

systemctl stop firewalld.service #停止firewall

systemctl disable firewalld.service #禁止firewall开机启动

2、安装iptables防火墙

yum install iptables-services #安装
vi /etc/sysconfig/iptables #编辑防火墙配置文件
######################################
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [:]
:FORWARD ACCEPT [:]
:OUTPUT ACCEPT [:]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT ######################################## :wq! #保存退出
systemctl restart iptables.service #最后重启防火墙使配置生效

systemctl enable iptables.service #设置防火墙开机启动

最新文章

  1. 了解HTML图像
  2. android中接口和抽象类的区别
  3. 重新想象 Windows 8 Store Apps (53) - 绑定: 与 ObservableCollection CollectionViewSource VirtualizedFilesVector VirtualizedItemsVector 绑定
  4. C# 一次查询多表,填充DataSet并指定表名
  5. oracle 高版本导出低版本数据库并且导入到低版本数据的方法
  6. GO的GDB调试
  7. Boost 1.61.0 Library Documentation
  8. Android ORM SQL Top 5
  9. jQuery基础与常用方法学习笔记
  10. Spring AOP的解读
  11. tday02 上节课复习
  12. puppet 横向扩展(一)
  13. access数据库编号转换成统一3位数长度方法,不足3位前面补零
  14. 设计一个BCD码计数器。
  15. Rsync 客户端配置
  16. mac 上sublime3安装编码插件
  17. springboot+mybatis结合使用
  18. ADO.NET 实体数据模型 异常-“序列化类型为 XX 的对象时检测到循环引用”
  19. rman备份恢复命令之switch(转)
  20. node.js和JavaScript的关系

热门文章

  1. Unity3d:如何让程序在失去焦点时,继续运行,而不是暂停呢?
  2. (剑指Offer)面试题15:链表中倒数第k个结点
  3. 基于KVM的虚拟化研究及应用
  4. 基于FlashPaper的文档播放器
  5. Failed to issue method call: Unit mysqld.service failed to load: No such file or directory.
  6. Google Chrome浏览器调试功能介绍
  7. MyEclipse 8.5 开发环境配置,汉化,Aptana2.0插件,SVN 插件,Flex Builder 3/4 插件安装(转载)
  8. eclipse添加第三方源码
  9. 【转】python代码风格-PEP8
  10. Cocos2d-x--开发参考资料