firewalld 运行
-
查看 firewall 运行状态
systemctl status firewalld
-
开启、重启、关闭、firewalld.service 服务
# 开启 service firewalld start # 重启 service firewalld restart # 关闭 service firewalld stop
-
开机启动
systemctl enable firewalld
firewalld 操作
-
查看现有规则
firewall-cmd --list-all
-
查询、开启、关闭端口
# 查看防火墙的开放的端口 firewall-cmd --permanent --list-ports # 查询端口是否开放 firewall-cmd --query-port=8080/tcp # 开放 80 端口 firewall-cmd --permanent --add-port=80/tcp # 开放 8080 到 8085 所有端口 firewall-cmd --permanent --add-port=8080-8085/tcp # 移除端口 firewall-cmd --permanent --remove-port=8080/tcp
-
重启防火墙(重新加载防火墙配置)
firewall-cmd --reload
参数解释
firewall-cmd
:是 Linux 提供的操作 firewall 的一个工具;--permanent
:表示设置为持久;--add-port
:标识添加的端口;