防火墻基本操作
啟動(dòng):
systemctl start firewalld
關(guān)閉:
systemctl stop firewalld
查看狀態(tài):
systemctl status firewalld
開機(jī)禁用 :
systemctl disable firewalld
開機(jī)啟用 :
systemctl enable firewalld
防火墻端口操作
查看已經(jīng)開啟的端口
firewall-cmd --list-ports
防火墻打開10000端口
firewall-cmd --zone=public --add-port=10000/tcp --permanent
防火墻關(guān)閉10000端口
firewall-cmd --zone=public --remove-port=10000/tcp --permanent
說明:
- –zone #作用域
- –add-port=10000/tcp #添加端口谤牡,格式為:端口/通訊協(xié)議
- –permanent #永久生效,沒有此參數(shù)重啟后失效
重新加載防火墻規(guī)則
firewall-cmd --reload
說明:每次對(duì)端口操作后都需要執(zhí)行重新加載防火墻規(guī)則