1.开放端口号
firewall-cmd --add-port=8056/tcp 开放8056端口号,重启系统会关闭端口号,如果想永久开启端口号加参数-permanent
2.二转发端口,将本服务的8056端口转发到ip地址为XXX.XX.XX.XXX的3356端口上,只能使用IP地址,不能使用主机名:
firewall-cmd --permanent --zone=public --add-forward-port=port=8056:proto=tcp:toaddr=xxx.xx.xx.xxx:toport=3356
3.重新启动服务,让修改生效
①.systemctl start firewall.service 重启
②.firewall-cmd --reload 重新加载
4.常用命令
firewall-cmd --zone=public --list-all 列出所有类型public的端口
firewall-cmd --list-ports 列出所有信息
firewall-cmd --remove-port=8056/tcp 临时删除端口,重启系统会恢复
firewall-cmd --zone=public --remove-port=8056/tcp --permanent 永久删除对外开放的端口
firewall-cmd --zone=public --remove-forward-port=port=8056:proto=tcp:toaddr=xxx.xx.xx.xxx:toport=3356 删除转发规则
5.安装firewall
yum install firewalld firewalld-config
6.防火墙开机自启动
systemctl enable firewalld
7.关闭防火墙开机自启动
systemctl disable firewalld
8.查看防火墙状态
systemctl status firewalld 或 firewall-cmd --state