文中演示环境:centos6系统、Dell G3电脑。

推荐:《linux视频教程

linux看防火墙是否开启、删除iptables规则

准备工作

首先确认IP

为了待会的测试,我们先确认一下linux主机的IP。可以使用ifconfig或ip addr查看。

a670144a954e9da1d40e96f43ca1e70.png

查看系统监听开放的端口,netstat确认。如我们看到143端口是开放的。

37b76b8c07fa0abe9165f9682ffc875.png

防火墙是否开启怎么查看防火墙是不是开启运行的,centos6用 service iptables status查看

cde0283502b91a9cab667df15e9348f.png

centos7系统iptables是叫firewalld, 使用systemctl status firewalld查看是否启动。如图表示已经正在运行

007b7532e8c10d42b2bffd31859c82f.png

重启防火墙服务由于目前发行版centos7是主流后续部分就介绍centos7的firewall用法,重启 关闭firewall服务是不会提示的,除非有报错配置。

d91286b0d9a7d6d62685741af61ce9d.png

查看iptables规则如果要查看iptables目前运行的规则,使用iptables -L可以列出。

34c907c3eb119433f1f8e61a94144fb.png

如图本列中,我的linux主机143端口防火墙是对外开放的。

a36ff470c97676a64a8e6054268d5a1.png

通过同网段电脑测试一下防火墙是不是OK的,telnet linux主机IP 143

458c0208d20a927d87980f5abc116f1.png

删除iptables规则如果删除iptables规则,那么可以测试显示看到143端口不通了。命令是

firewall-cmd --zone= public --remove-port=143/tcp --permanent

a8453b80a2fe219cc9e7c48bb4af63f.png

查看防火墙允许的端口号输入命令 firewall-cmd --zone=public --list-ports 可以查看对外网电脑防火墙列外的端口号,可以针对性的删除。如果要取消删除iptables规则,可以直接停止或禁用firewalld服务即可。

4ec6c399a19b79c541fa11a7adf018a.png

以上就是linux查看防火墙是否开启的详细内容,更多请关注悠悠之家其它相关文章!

点赞(50)

评论列表共有 0 条评论

立即
投稿
返回
顶部