centos7防火墙操作命令

防火墙基本操作命令

  1. 启动: systemctl start firewalld
  2. 关闭: systemctl stop firewalld
  3. 重启:systemctl restart firewalld.service
  4. 禁用:systemctl stop firewalld
  5. 查看状态: systemctl status firewalld 
  6. 开机禁用  : systemctl disable firewalld
  7. 开机启用  : systemctl enable firewalld

 

常用命令

  1. 查看区域信息:  firewall-cmd --get-active-zo
  2. 查看版本: firewall-cmd --version
  3. 查看帮助: firewall-cmd --help
  4. 显示状态: firewall-cmd --state
  5. 查看已启动的服务列表:systemctllist-unit-files|grep enabled
  6. 查看启动失败的服务列表:systemctl--failed
  7. 更新防火墙规则:   firewall-cmd --reload    firewall-cmd --complete-reload

Firewall开启常见端口命令:

firewall-cmd --zone=public --add-port=80/tcp --permanent

firewall-cmd --zone=public --add-port=443/tcp --permanent

firewall-cmd --zone=public --add-port=22/tcp--permanent

firewall-cmd --zone=public --add-port=21/tcp --permanent

firewall-cmd --zone=public --add-port=53/udp --permanent

Firewall关闭常见端口命令:

firewall-cmd --zone=public --remove-port=80/tcp --permanent

firewall-cmd --zone=public --remove-port=443/tcp --permanent

firewall-cmd --zone=public --remove-port=22/tcp --permanent

firewall-cmd --zone=public --remove-port=21/tcp --permanent

firewall-cmd --zone=public --remove-port=53/udp --permanent

批量添加区间端口

firewall-cmd --zone=public --add-port=4400-4600/udp --permanent

firewall-cmd --zone=public --add-port=4400-4600/tcp --permanent

防火墙打开步骤

(1)查看所有打开的端口: firewall-cmd --zone=public --list-ports (主要是查看有哪些端口开放了,如果需要开放的端口已经打开了,那就没必要再操作了)

(2)开放端口:以开放80端口为例。

        firewall-cmd --zone=public --add-port=80/tcp --permanent    (--permanent永久生效,没有此参数重启后失效),出现success表明添加成功

命令含义:
          –zone #作用域
          –add-port=80/tcp #添加端口,格式为:端口/通讯协议
          –permanent #永久生效,没有此参数重启后失效

(3)*重要的一步,千万记得重载一下。

          firewall-cmd --reload

 

 


 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值