Centos 7禁用firewalld安装iptables防火墙
今天在搞FTP配置的时候,一切都配置好了就只有防火墙没弄好。
systemctl status firewalld systemctl stop firewalld
使用这个命令查看防火墙状态,并停止防火墙。FileZilla可以连上VMware下的服务器,但是防火墙开启就不行。准备去/etc/sysconfig/ 目录下配置iptables的时候发现根本没这个文件,查了下原来Centos 7默认使用firewalld代替iptables服务。
本着一学到底的精神我决定好好查查这些知识,没想到信息量过大一会就头昏脑涨的(对不起我的计算机网络老师啊!)。决定提取一个重要的概念记录一下。
Iptables服务与Firewalld服务都不是真正的防火墙,它们都只是用来定义防火墙规则功能的防火墙管理工具将定义好的规则交由内核中的netfilter即网络过滤器来读取,从而真正实现防火墙功能,所以其实在配置规则的思路上是
完全一致的。
那这样的话就还明了一些了,它们都是工具而已,Centos只是使用了个叫Firewalld的工具代替了Iptables的工具,那么我是不是可以认为,哪个工具我用着熟悉和舒服就用哪个呢?
虽然说Firewalld好像有不少优点,但是秉着对Iptables熟悉的原则,我准备禁用掉Firewalld,安装Iptables。
systemctl stop firewalld systemctl disable firewalld systemctl status firewalld
这个时候就能看到firewalld已经不能启动了。接下来安装Iptables。
yum install -y iptables
安装完成之后,我们就可以看到/etc/sysconfig/ 文件夹下已经有iptables 这个文件了。
vim /etc/sysconfig/iptables
果然这里面已经有了内容了,ssh要用的22端口已经配置好了,接下来我把ftp要用的21端口添加上去。保存退出。
systemctl restart iptables systemctl status iptables
完成了,Iptables防火墙在工作的状态,FTP更是能正常连接上。完美解决!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Centos 7安装Gnome图形界面
当初租用了阿里云的服务器,Centos 6.5的系统,整个系统除了一个终端界面就没什么图形界面了...当时我很不理解这个4G大小的镜像里到底装了些什么东西。后来倒腾了很久,给它装上了xfce界面,据说是占资源最小的,又装上了vnc,便于我这边远程控制图形化桌面。结果后来不想续费了,这个配置好的服务器就over了,也没留下什么教程,下次有需要再查资料再写吧。 虽然做服务器环境图形界面显得没那么必要,但是自己平时学习嘛,又装在了VMware下,装好了一些软件之后就想再来装Gnome界面,顺便看看相比之下Gnome3的桌面效率低在哪里。 yum groupinstall "GNOME Desktop" "Graphical Administration Tools" 大概要下载600多M,网速快些10分钟左右弄完了。等待安装结束之后,如果我们平时不怎么用Gnome界面,仅仅偶尔有需要时再用,那就不用设置开机默认运行级了。什么时候想用图形化桌面时再切换。如果是想默认开机就是图形界面呢,那就要执行下面那个命令,相当于是设置一个软链接。 ln -sf /lib/systemd/syst...
- 下一篇
centos下查看程序日志的一些总结
在开发中,我们经常在代码中添加日志,主要作用是程序在服务器上跑出bug时方便进行问题排查,因为在服务器上不可能像在本地运行程序那样debug,所以日志对于我们非常重要,几乎就是解决问题唯一能依赖的东东。 在查看服务器日志时,经常使用以下几条命令: tail -300f xxx.log | grep "userId" tail -300f xxx.log | grep "userId" -B 20 -C 20 tail -300f xxx.log | grep "userId" | grep "hello" cat xxx.log | grep "userId" tail是查看文件尾部的内容,由于程序中添加日志是添加在文件尾部的,因此文件尾部的内容一直是最新的 。这个命令适用于动态查看日志内容。 grep 是用来过滤内容的,按行过滤,只要一行日志中的内容包含 “userId” 字符串 ,那么就会打印出来。 | 是linux的管道,用来重定向输出到下一个命令的输入。 grep的 -B 和 -C 参数 意思为找到含有xx字符串的行,然后打印出此行以及此行向前20行和向后20行。 -...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装