一、删除firewalld,安装iptables
(1)删除firewalld
停止并屏蔽firewalld: [root@renzeyuan ~]# systemctl stop firewalld [root@renzeyuan ~]# systemctl mask firewalld
(2)安装iptables
[root@renzeyuan ~]# yum -y install iptables-services [root@renzeyuan ~]# systemctl enable iptables
(3)iptables基础操作
停止/启动/重启 防火墙: [root@renzeyuan ~]# systemctl [stop|start|restart] iptables #或者 [root@renzeyuan ~]# service iptables [stop|start|restart] 保存防火墙配置: [root@renzeyuan ~]# service iptables save #或者 [root@renzeyuan ~]# /usr/libexec/iptables/iptables.init save
二、遇到的问题
(1)修改iptables配置文件
[root@renzeyuan ~]# vim /etc/sysconfig/iptables #修改完配置文件后 [root@renzeyuan ~]# service iptables save iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ] #提示ok [root@renzeyuan ~]# systemctl restart iptables #重启后发现配置没有生效,配置文件是空的 #这个时候可以使用文件导入来修改 [root@renzeyuan ~]# vim aaa.txt #可以先把配置写到一个文件里 [root@renzeyuan ~]# iptables-restore < aaa.txt [root@renzeyuan ~]# iptables-save [root@renzeyuan ~]# service iptables save [root@renzeyuan ~]# systemctl restart iptables