您的位置:首页 > 运维架构 > Linux

Centos 7禁用firewalld安装iptables防火墙

2017-04-19 14:08 363 查看
今天在搞FTP配置的时候,一切都配置好了就只有防火墙没弄好。

systemctl status firewalld
systemctl stop firewalld


使用这个命令查看防火墙状态,并停止防火墙。FileZilla可以连上VMware下的服务器,但是防火墙开启就不行。准备去/etc/sysconfig/ 目录下配置iptables的时候发现根本没这个文件,查了下原来Centos 7默认使用firewalld代替iptables服务

本着一学到底的精神我决定好好查查这些知识,没想到信息量过大一会就头昏脑涨的(对不起我的计算机网络老师啊!)。决定提取一个重要的概念记录一下。

Iptables服务与Firewalld服务都不是真正的防火墙,它们都只是用来定义防火墙规则功能的防火墙管理工具将定义好的规则交由内核中的netfilter网络过滤器来读取,从而真正实现防火墙功能,所以其实在配置规则的思路上是

完全一致的。

那这样的话就还明了一些了,它们都是工具而已,Centos只是使用了个叫Firewalld的工具代替了Iptables的工具,那么我是不是可以认为,哪个工具我用着熟悉和舒服就用哪个呢?

虽然说Firewalld好像有不少优点,但是秉着对Iptables熟悉的原则,我准备禁用掉Firewalld,安装Iptables。

systemctl stop firewalld
systemctl disable firewalld
systemctl status firewalld


这个时候就能看到firewalld已经不能启动了。接下来安装Iptables。

yum install -y iptables


安装完成之后,我们就可以看到/etc/sysconfig/ 文件夹下已经有iptables 这个文件了。

vim /etc/sysconfig/iptables




果然这里面已经有了内容了,ssh要用的22端口已经配置好了,接下来我把ftp要用的21端口添加上去。保存退出。

systemctl restart iptables
systemctl status iptables




完成了,Iptables防火墙在工作的状态,FTP更是能正常连接上。完美解决!

4000
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: