您现在的位置是:首页 > 文章详情

Centos 7禁用firewalld安装iptables防火墙

日期:2017-11-23点击:787

今天在搞FTP配置的时候,一切都配置好了就只有防火墙没弄好。

 systemctl status firewalld systemctl stop firewalld 

使用这个命令查看防火墙状态,并停止防火墙。FileZilla可以连上VMware下的服务器,但是防火墙开启就不行。准备去/etc/sysconfig/ 目录下配置iptables的时候发现根本没这个文件,查了下原来Centos 7默认使用firewalld代替iptables服务

本着一学到底的精神我决定好好查查这些知识,没想到信息量过大一会就头昏脑涨的(对不起我的计算机网络老师啊!)。决定提取一个重要的概念记录一下。

Iptables服务与Firewalld服务都不是真正的防火墙,它们都只是用来定义防火墙规则功能的防火墙管理工具将定义好的规则交由内核中的netfilter网络过滤器来读取,从而真正实现防火墙功能,所以其实在配置规则的思路上是 

完全一致的。

那这样的话就还明了一些了,它们都是工具而已,Centos只是使用了个叫Firewalld的工具代替了Iptables的工具,那么我是不是可以认为,哪个工具我用着熟悉和舒服就用哪个呢?

虽然说Firewalld好像有不少优点,但是秉着对Iptables熟悉的原则,我准备禁用掉Firewalld,安装Iptables。

 systemctl stop firewalld systemctl disable firewalld systemctl status firewalld 

这个时候就能看到firewalld已经不能启动了。接下来安装Iptables。

 yum install -y iptables 

安装完成之后,我们就可以看到/etc/sysconfig/ 文件夹下已经有iptables 这个文件了。

 vim /etc/sysconfig/iptables 

果然这里面已经有了内容了,ssh要用的22端口已经配置好了,接下来我把ftp要用的21端口添加上去。保存退出。

 systemctl restart iptables systemctl status iptables 

完成了,Iptables防火墙在工作的状态,FTP更是能正常连接上。完美解决!

原文链接:https://www.centoschina.cn/course/config-centos/9297.html
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章