防火墻開啟與關(guān)閉
systemctl status firewalld
systemctl start firewalld
systemctl stop firewalld
關(guān)閉selinux
# 永久關(guān)閉
sed -i 's/enforcing/disabled/' /etc/selinux/config
# 臨時關(guān)閉
setenforce 0
關(guān)閉swap
# 臨時關(guān)閉
swapoff -a
# 永久關(guān)閉
vim /etc/fstab
#注釋掉swap這行
# /dev/mapper/centos‐swap swap swap defaults 0 0
systemctl reboot #重啟生效
查看規(guī)則
// 查看防火墻開放
firewall-cmd --list-all
// 查看端口
firewall-cmd --list-ports
// 查看規(guī)則
firewall-cmd --list-rich-rules
端口
// 開放端口得问, reload后生效
firewall-cmd --permanent --add-port=8080/tcp
// 開放連續(xù)端口
firewall-cmd --permanent --zone=public --add-port=8080-8088/tcp
// 刪除端口
firewall-cmd --remove-port=8080/tcp
// 查看所有放行的端口
firewall-cmd --list-ports
規(guī)則
// 查看規(guī)則
firewall-cmd --list-rich-rules
// 添加規(guī)則
// 指定ip訪問
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.211" accept"
// 指定ip對指定端口訪問
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.211" port protocol="tcp" port="8080" accept"
// 刪除指定ip訪問規(guī)則(add 換成remove)
firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.1.211" accept"
最后編輯于 :
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者