Linux防火墙(firewalld)配置

137次阅读
没有评论

Linux 防火墙 (firewalld) 配置

firewalld 运行

  1. 查看 firewall 运行状态

    systemctl status firewalld
  2. 开启、重启、关闭、firewalld.service 服务

    # 开启
    service firewalld start
    # 重启
    service firewalld restart
    # 关闭
    service firewalld stop
  3. 开机启动

    systemctl enable firewalld

firewalld 操作

  1. 查看现有规则

    firewall-cmd --list-all
  2. 查询、开启、关闭端口

    # 查看防火墙的开放的端口
    firewall-cmd --permanent --list-ports
    # 查询端口是否开放
    firewall-cmd --query-port=8080/tcp
    # 开放 80 端口
    firewall-cmd --permanent --add-port=80/tcp
    # 开放 8080 到 8085 所有端口
    firewall-cmd --permanent --add-port=8080-8085/tcp
    # 移除端口
    firewall-cmd --permanent --remove-port=8080/tcp
  3. 重启防火墙(重新加载防火墙配置)

    firewall-cmd --reload

参数解释

  1. firewall-cmd:是 Linux 提供的操作 firewall 的一个工具;
  2. --permanent:表示设置为持久;
  3. --add-port:标识添加的端口;
 0
评论(没有评论)
验证码