Centos7下用
firewall-cmd
命令來配置防火墻影晓。firewall-cmd
有"域"(zones)的概念却汉。默認(rèn)的zone為public
恶阴。firewall-cmd
命令基本上都需要帶上zone參數(shù)先煎,指定在哪個(gè)域上操作屯碴。我們一般都是在默認(rèn)域即public
上操作。
以下是最常用的命令言缤,以開端口為例:
- 查看當(dāng)前防火墻運(yùn)行狀態(tài):
firewall-cmd --state
- 列出當(dāng)前防火墻的配置情況:
firewall-cmd --list-all
- 永久開放8081端口:
sudo firewall-cmd --permanent --zone=public --add-port=8081/tcp
- 讓firewall-cmd重新加載配置:
sudo firewall-cmd --reload
- 再次列一下當(dāng)前防火墻配置看是否開放成功:
firewall-cmd --list-all
- Firewall 服務(wù):
service firewalld [start | status | stop | ...]