centos7安装并启用iptables

centos从7之后默认使用firewalld作为防火墙配置服务, 很多Linux老手不熟悉,还是喜欢原汁原味的iptables。这里整理一下如何把firewalld换回iptables

安装iptables-service

首先检查是否安装了iptables,如果没有安装,需要先安装:

1
yum install -y iptables

若已经安装了,先升级:

1
yum update iptables

再安装iptables-service:

1
yum install -y iptables-service

停用自带的firewalld

1
2
systemctl stop firewalld
systemctl disable firewalld

开启iptables-service

1
2
systemctl enable iptables.service
systemctl start iptables.service

OK,接下来就可以用iptables愉快地玩耍了。更多iptables设置请参考这篇文章