防火墻設置
查看防火墻設置
方式一:firewall-cmd --state
方式二:systemctl status firewalld
- not running
- running
永久開啟防火墻
systemctl enable firewalld
開啟防火墻
systemctl start firewalld
關閉防火墻
systemctl stop firewalld
永久關閉防火墻膘滨,禁止開機啟動
systemctl disable firewalld
端口管理
查看所有打開的端口
firewall-cmd --zone-public --list-ports
添加指定端口 (例如:10086
為端口,--permanent
表示永久生效,否則重啟失效)
firewall-cmd --zone=public --add-port=10086/tcp --permanent
刪除指定端口
firewall-cmd --zone=public --remove-port=10086/tcp --permanent
更新防火墻使生效
firewall-cmd --reload