centos7 防火墻 命令

如果你的系統(tǒng)上沒有安裝使用命令安裝

安裝firewalld 防火墻yum install firewalld
開啟服務(wù)systemctl start firewalld.service
關(guān)閉防火墻systemctl stop firewalld.service
開機自動啟動systemctl enable firewalld.service
關(guān)閉開機制動啟動systemctl disable firewalld.service

使用firewall-cmd 命令

查看狀態(tài)firewall-cmd --state //running 表示運行
獲取活動的區(qū)域firewall-cmd --get-active-zones
這條命令將用以下格式輸出每個區(qū)域所含接口:
<zone1>: <interface1> <interface2> ..<zone2>: <interface3> ..
獲取所有支持的服務(wù)firewall-cmd --get-service
在不改變狀態(tài)的條件下重新加載防火墻:firewall-cmd --reload

啟用某個服務(wù)

 firewall-cmd --zone=public --add-service=https //臨時

 firewall-cmd --permanent --zone=public --add-service=https //永久

開啟某個端口

firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp //永久

firewall-cmd --zone=public --add-port=8080-8081/tcp //臨時

使用命令加載設(shè)置firewall-cmd --reload
查看開啟的端口和服務(wù)
firewall-cmd --permanent --zone=public --list-services //服務(wù)空格隔開 例如 dhcpv6-client https ss

firewall-cmd --permanent --zone=public --list-ports //端口空格隔開 例如 8080-8081/tcp 8388/tcp 80/tcp

設(shè)置某個ip 訪問某個服務(wù)
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.0.4/24" service name="http" accept"

ip 192.168.0.4/24 訪問 http

刪除上面設(shè)置的規(guī)則
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family="ipv4" source address="192.168.0.4/24" service name="http" accept"

檢查設(shè)定是否生效
iptables -L -n | grep 21
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:21 ctstate NEW

執(zhí)行命令firewall-cmd --list-all
顯示:
public (default)
interfaces:
sources:
services: dhcpv6-client ftp ssh
ports:
masquerade: no
forward-ports:
icmp-blocks:
rich rules:

查詢服務(wù)的啟動狀態(tài)
firewall-cmd --query-service ftp
yes
firewall-cmd --query-service ssh
yes
firewall-cmd --query-service samba
no
firewall-cmd --query-service http
no

自行加入要開放的 Port
firewall-cmd --add-port=3128/tcp
firewall-cmd --list-all
public (default)
interfaces:
sources:
services: dhcpv6-client ftp ssh
ports: 3128/tcp
masquerade: no
forward-ports:
icmp-blocks:
rich rules:

坝撑。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市粮揉,隨后出現(xiàn)的幾起案子巡李,更是在濱河造成了極大的恐慌,老刑警劉巖扶认,帶你破解...
    沈念sama閱讀 212,222評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件侨拦,死亡現(xiàn)場離奇詭異,居然都是意外死亡辐宾,警方通過查閱死者的電腦和手機狱从,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,455評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來叠纹,“玉大人季研,你說我怎么就攤上這事∮欤” “怎么了与涡?”我有些...
    開封第一講書人閱讀 157,720評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長持偏。 經(jīng)常有香客問我驼卖,道長,這世上最難降的妖魔是什么鸿秆? 我笑而不...
    開封第一講書人閱讀 56,568評論 1 284
  • 正文 為了忘掉前任酌畜,我火速辦了婚禮,結(jié)果婚禮上卿叽,老公的妹妹穿的比我還像新娘桥胞。我一直安慰自己,他們只是感情好附帽,可當我...
    茶點故事閱讀 65,696評論 6 386
  • 文/花漫 我一把揭開白布埠戳。 她就那樣靜靜地躺著,像睡著了一般蕉扮。 火紅的嫁衣襯著肌膚如雪整胃。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,879評論 1 290
  • 那天喳钟,我揣著相機與錄音屁使,去河邊找鬼在岂。 笑死,一個胖子當著我的面吹牛蛮寂,可吹牛的內(nèi)容都是我干的蔽午。 我是一名探鬼主播,決...
    沈念sama閱讀 39,028評論 3 409
  • 文/蒼蘭香墨 我猛地睜開眼酬蹋,長吁一口氣:“原來是場噩夢啊……” “哼及老!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起范抓,我...
    開封第一講書人閱讀 37,773評論 0 268
  • 序言:老撾萬榮一對情侶失蹤骄恶,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后匕垫,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體僧鲁,經(jīng)...
    沈念sama閱讀 44,220評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,550評論 2 327
  • 正文 我和宋清朗相戀三年象泵,在試婚紗的時候發(fā)現(xiàn)自己被綠了寞秃。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,697評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡偶惠,死狀恐怖春寿,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情洲鸠,我是刑警寧澤堂淡,帶...
    沈念sama閱讀 34,360評論 4 332
  • 正文 年R本政府宣布,位于F島的核電站扒腕,受9級特大地震影響绢淀,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜瘾腰,卻給世界環(huán)境...
    茶點故事閱讀 40,002評論 3 315
  • 文/蒙蒙 一皆的、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蹋盆,春花似錦费薄、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,782評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至析藕,卻和暖如春召廷,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,010評論 1 266
  • 我被黑心中介騙來泰國打工竞慢, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留先紫,地道東北人。 一個月前我還...
    沈念sama閱讀 46,433評論 2 360
  • 正文 我出身青樓筹煮,卻偏偏與公主長得像遮精,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子败潦,可洞房花燭夜當晚...
    茶點故事閱讀 43,587評論 2 350

推薦閱讀更多精彩內(nèi)容