CentOS7默认使用的防火墙为firewalld
systemctl status firewalld #查看状态
systemctl start firewalld #启动
systemctl stop firewalld #禁用
systemctl disable firewalld #停止并禁用开机启动
systemctl enable firewalld #设置开机启动
firewall-cmd --list-all #查看防火墙规则,可查到当前开放的ip、端口信息
firewall-cmd --list-rich-rules #查看防火墙规则,可查到当前开放的ip信息
firewall-cmd --list-port #查看防火墙规则,可查到当前开放端口信息
iptables -L -n #查看防火墙规则,同上
firewall-cmd --reload #重载生效刚配置的防火墙规则
firewall-cmd --version #查看版本
firewall-cmd --help #帮助信息
firewall-cmd --state #查看firewalld服务状态
firewall-cmd --get-active-zones #查看区域信息
firewall-cmd --get-zone-of-interface=eth0 #查看指定接口所属区域
firewall-cmd --panic-on #拒绝所有包
firewall-cmd --panic-off #取消拒绝状态
firewall-cmd --query-panic #查看是否拒绝
firewall-cmd --complete-reload #断开再连接
firewall-cmd --zone=public –add-interface=eth0 #将接口添加到public区域 , 默认接口都在public。若加上–permanet则永久生效
firewall-cmd –set-default-zone=public #设置public为默认接口区域
firewall-cmd –zone=pulic –list-ports #查看所有打开的端口
firewall-cmd –zone=pulic –add-port=80/tcp #把tcp 80端口加入到区域
firewall-cmd –zone=public –add-service=http #把http服务加入到区域
firewall-cmd –zone=public –remove-service=http #移除http服务