1. 查看防火墙状态
systemctl status firewalld
firewall-cmd --state
2. 关闭与开启防火墙
- 永久关闭:
systemctl disable firewalld
(Linux重启也不会开启) - 暂时关闭:
systemctl stop firewalld
(Linux重启会开启) - 开启防火墙:
systemctl start firewalld
3. 开放与关闭指定端口
防火墙一般不建议关闭,关闭防火墙使Linux容易受到攻击
- 开放指定端口:
firewall-cmd --zone=public --add-port=8080/tcp --permanent
(开放8080端口) - 关闭指定端口:
firewall-cmd --zone=public --remove-port=8080/tcp --permanent
(关闭8080端口)
设定完端口后要输入 firewall-cmd --reload
才会生效
查看开放的端口 firewall-cmd --zone=public --list-ports