- 查看防火墙状态
firewall-cmd --state # 查看防火墙状态
- 开启防火墙
systemctl start firewalld.service # 开启防火墙
- 关闭防火墙
systemctl stop firewalld.service #关闭防火墙
- 查看开放的端口列表
firewall-cmd --zone=public --list-ports
firewall-cmd
参数详解
参数 | 作用 |
---|---|
–list-all | 显示当前区域的网卡配置参数、资源、端口以及服务等信息 |
–list-all-zones | 显示所有区域的网卡配置参数、资源、端口以及服务等信息,防火墙分了好几个区域 |
–add-port=<端口号/协议> | 设置默认区域允许该端口的流量 |
–zone=区域 | 指定作用域 |
–permanent | 永久生效,否则重启后失效 |
–reload | 让“永久生效”的配置规则立即生效,并覆盖当前的配置规则 |
–list-ports | 防火墙开放的端口列表 |
–remove-port=<端口号/协议> | 设置默认区域不再允许该端口的流量 |
fiwalled默认的区域是public, 默认public区域对外开放所有人能通过ssh服务连接.而其他的服务都需要开通对应的端口才能够访问。
推荐文章:
https://www.cnblogs.com/liuyan54/p/10433344.html