一、删除firewalld,安装iptables
(1)删除firewalld
停止并屏蔽firewalld:
[root@renzeyuan ~]# systemctl stop firewalld
[root@renzeyuan ~]# systemctl mask firewalld
(2)安装iptables
[root@renzeyuan ~]# yum -y install iptables-services
[root@renzeyuan ~]# systemctl enable iptables
(3)iptables基础操作
停止/启动/重启 防火墙:
[root@renzeyuan ~]# systemctl [stop|start|restart] iptables
#或者
[root@renzeyuan ~]# service iptables [stop|start|restart]
保存防火墙配置:
[root@renzeyuan ~]# service iptables save
#或者
[root@renzeyuan ~]# /usr/libexec/iptables/iptables.init save
二、遇到的问题
(1)修改iptables配置文件
[root@renzeyuan ~]# vim /etc/sysconfig/iptables #修改完配置文件后
[root@renzeyuan ~]# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ] #提示ok
[root@renzeyuan ~]# systemctl restart iptables #重启后发现配置没有生效,配置文件是空的
#这个时候可以使用文件导入来修改
[root@renzeyuan ~]# vim aaa.txt #可以先把配置写到一个文件里
[root@renzeyuan ~]# iptables-restore < aaa.txt
[root@renzeyuan ~]# iptables-save
[root@renzeyuan ~]# service iptables save
[root@renzeyuan ~]# systemctl restart iptables