Firewalld更换iptables

Posted 礁之

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Firewalld更换iptables相关的知识,希望对你有一定的参考价值。

一、删除firewalld,安装iptables

(1)删除firewalld

停止并屏蔽firewalld:
[root@renzeyuan ~]# systemctl stop firewalld
[root@renzeyuan ~]# systemctl mask firewalld

(2)安装iptables

[root@renzeyuan ~]# yum -y install  iptables-services

[root@renzeyuan ~]# systemctl enable iptables

(3)iptables基础操作

停止/启动/重启 防火墙:
[root@renzeyuan ~]# systemctl [stop|start|restart] iptables
#或者
[root@renzeyuan ~]# service iptables [stop|start|restart]

保存防火墙配置:
[root@renzeyuan ~]# service iptables save
#或者
[root@renzeyuan ~]# /usr/libexec/iptables/iptables.init save

二、遇到的问题

(1)修改iptables配置文件

[root@renzeyuan ~]# vim /etc/sysconfig/iptables   #修改完配置文件后
[root@renzeyuan ~]# service iptables save  
iptables: Saving firewall rules to /etc/sysconfig/iptables:[  OK  ]  #提示ok
[root@renzeyuan ~]# systemctl restart iptables  #重启后发现配置没有生效,配置文件是空的

#这个时候可以使用文件导入来修改
[root@renzeyuan ~]# vim aaa.txt   #可以先把配置写到一个文件里
[root@renzeyuan ~]# iptables-restore < aaa.txt 
[root@renzeyuan ~]# iptables-save
[root@renzeyuan ~]# service iptables save
[root@renzeyuan ~]# systemctl restart iptables

以上是关于Firewalld更换iptables的主要内容,如果未能解决你的问题,请参考以下文章

Centos 配置iptables作为防火墙来替代默认的firewalld

比iptables更省事的firewalld防火墙

Centos 配置iptables作为防火墙来替代默认的firewalld

Centos 配置iptables作为防火墙来替代默认的firewalld

Iptables及Firewalld加固服务器安全

firewalld基础操作