Firewalld更换iptables
Posted 礁之
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Firewalld更换iptables相关的知识,希望对你有一定的参考价值。
一、删除firewalld,安装iptables
(1)删除firewalld
停止并屏蔽firewalld:
[root@renzeyuan ~]# systemctl stop firewalld
[root@renzeyuan ~]# systemctl mask firewalld
(2)安装iptables
[root@renzeyuan ~]# yum -y install iptables-services
[root@renzeyuan ~]# systemctl enable iptables
(3)iptables基础操作
停止/启动/重启 防火墙:
[root@renzeyuan ~]# systemctl [stop|start|restart] iptables
#或者
[root@renzeyuan ~]# service iptables [stop|start|restart]
保存防火墙配置:
[root@renzeyuan ~]# service iptables save
#或者
[root@renzeyuan ~]# /usr/libexec/iptables/iptables.init save
二、遇到的问题
(1)修改iptables配置文件
[root@renzeyuan ~]# vim /etc/sysconfig/iptables #修改完配置文件后
[root@renzeyuan ~]# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ] #提示ok
[root@renzeyuan ~]# systemctl restart iptables #重启后发现配置没有生效,配置文件是空的
#这个时候可以使用文件导入来修改
[root@renzeyuan ~]# vim aaa.txt #可以先把配置写到一个文件里
[root@renzeyuan ~]# iptables-restore < aaa.txt
[root@renzeyuan ~]# iptables-save
[root@renzeyuan ~]# service iptables save
[root@renzeyuan ~]# systemctl restart iptables
以上是关于Firewalld更换iptables的主要内容,如果未能解决你的问题,请参考以下文章
Centos 配置iptables作为防火墙来替代默认的firewalld
Centos 配置iptables作为防火墙来替代默认的firewalld