问题: 进行iptables防火墙操作时,发现在/etc/sysconfig/下找不到iptables文件
解决方法:CentOS7对比CentOS6防火墙升级了,默认防火墙为firewalld;CentOS7要切换为iptables防火墙,应先stop默认的firewalld,然后安装iptables服务
一、firewald 介绍和常用命令
firewald 配置
The configuration for firewalld is stored in various XML files in /usr/lib/firewalld/ and /etc/firewalld/.
防火墙的配置在/usr/lib/firewalld/ 系统配置目录 & /etc/firewalld/ 用户配置目录中
其中/usr/lib/firewalld/services 存放定义好的网络服务和端口参数,系统参数,不能修改
注意:以下firewalld 的操作只有重启之后才有效:service firewalld restart 重启
firewall常用命令
启动: systemctl start firewalld
关闭: systemctl stop firewalld
查看状态: systemctl status firewalld
开机禁用 : systemctl disable firewalld
开机启用 : systemctl enable firewalld
systemctl 是CentOS7之后版本的服务管理工具,它融合之前service和chkconfig的功能
启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctl stop firewalld.service
重启一个服务:systemctl restart firewalld.service
显示一个服务的状态:systemctl status firewalld.service
在开机时启用一个服务:systemctl enable firewalld.service
在开机时禁用一个服务:systemctl disable firewalld.service
查看服务是否开机启动:systemctl is-enabled firewalld.service
查看已启动的服务列表:systemctl list-unit-files|grep enabled
查看启动失败的服务列表:systemctl --failed
查看firewall的状态
firewall-cmd --state
查看防火墙规则
firewall-cmd --list-all
二、CentOS切换为iptables防火墙
step1: 关闭firewall
切换root身份 su -,输入root密码
systemctl stop firewalld 关闭firewall
systemctl disable firewalld.service 禁止firewall开机启动
step2: 安装iptables防火墙
yum installi ptables-services 安装
step3: 编辑iptables防火墙配置
vim /etc/sysconfig/iptables 编辑防火墙配置文件
打开后,可看到防火墙中默认的规则
若你需要修改的话,按 i 进入Inter编辑模板,进行重新定义规则
按Esc键退出编辑, 按 :wq 保存并退出
step4:开启iptables
service iptables start 开启
systemctl enable iptables.service 设置防火墙开机启动
service iptables status 查看状态
iptables常用命令
启动: service iptables start
关闭: service iptables stop
重启:service iptables restart
查看状态: service iptables status
开机禁用 : chkconfig iptables off
开机启用 : chkconfig iptables on
查看防火墙是否开机启动:chkconfig iptables --list
参考链接:
https://blog.csdn.net/iamzhangyouzhi/article/details/41978537
https://blog.csdn.net/a837201942/article/details/76690916