centos7防火墙(转载)

本文介绍了如何在CentOS7中进行防火墙的基本管理和配置,包括启动、停止、重启防火墙服务,设置开机启动,查看防火墙状态及开放端口等。此外还详细讲解了如何通过firewalld命令永久性地添加或移除端口、IP地址及其对应的端口规则。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

centos7防火墙(转载)

关闭防火墙: systemctl stop firewalld
开机自关闭: systemctl disable firewalld
打开防火墙: systemctl start firewalld
开机自打开: systemctl enable firewalld

配置 firewalld-cmd
查看防火墙状态: firewall-cmd --state
查看所有打开的端口: firewall-cmd --zone=public --list-ports
使配置生效: firewall-cmd --reload (操作完成之后一定要加上这个命令使其生效)
查看已经生效的规则: firewall-cmd --list-all

添加多个端口
firewall-cmd --permanent --zone=public --add-port=8080-8090/tcp

删除某个端口
firewall-cmd --permanent --zone=public --remove-port=8888/tcp

开放IP
firewall-cmd --permanent --add-rich-rule=“rule family=“ipv4” source address=“192.168.88.1” accept”

针对某个 IP开放端口
firewall-cmd --permanent --add-rich-rule=“rule family=“ipv4” source address=“192.168.88.1” port protocol=“tcp” port=“333” accept”

删除某个IP
firewall-cmd --permanent --remove-rich-rule=“rule family=“ipv4” source address=“192.168.88.1” accept”

删除某个IP对应的端口
firewall-cmd --permanent --remove-rich-rule=“rule family=“ipv4” source address=“192.168.88.1” port protocol=“tcp” port=“9999” accept”

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值