在 CentOS 中,“开启 iptables”通常包含两层意思:
下面分情况说明(CentOS 6 和 CentOS 7/8 略有不同)。
systemctl stop firewalld
systemctl disable firewalld
yum install -y iptables-services
systemctl start iptables
systemctl enable iptables
systemctl status iptables
iptables -L -n
service iptables start
chkconfig iptables on
service iptables status
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -P INPUT DROP
service iptables save
# 或
/usr/libexec/iptables/iptables.init save
iptables: command not foundyum install -y iptables
CentOS 8 默认使用 nftables,但 iptables 命令仍可通过 iptables-nft 兼容使用。
如果你能说明:
我可以给你更精确的配置。