防火墙-firewalld

本文介绍了CentOS系统中firewalld防火墙的常用操作,包括启动、关闭、查看状态、设置开机启动或禁用,以及如何添加和查看开放的端口。通过`firewall-cmd`命令,你可以管理端口规则,如开放HTTP端口80和8081-8083,并使用`--permanent`参数确保规则在重启后依然有效。最后,别忘了使用`firewall-cmd --reload`来应用配置变更。
摘要由CSDN通过智能技术生成

firewalld的基本使用

# 启动
systemctl start firewalld
# 关闭
systemctl stop firewalld
# 查看状态
systemctl status firewalld 
# 开机禁用
systemctl disable firewalld
# 开机启用
systemctl enable firewalld

firewalld-cmd

# 查看开放的端口
firewall-cmd --list-ports

# 开放端口
#       –zone #作用域
#       –add-port=80/tcp #添加端口,格式为:端口/通讯协议
#       –permanent #永久生效,没有此参数重启后失效
# 开放端口 -- 80
firewall-cmd --zone=public --add-port=80/tcp --permanent
# 开放端口 -- 8081-8083
firewall-cmd --zone=public --add-port=8081-8083/tcp --permanent

# 重新加载防火墙配置使生效
firewall-cmd --reload



# 查看版本 
firewall-cmd --version
# 查看帮助
firewall-cmd --help
# 显示状态
firewall-cmd --state
# 查看所有打开的端口
firewall-cmd --zone=public --list-ports
# 更新防火墙规则
firewall-cmd --reload
# 查看区域信息
firewall-cmd --get-active-zones
# 查看指定接口所属区域
firewall-cmd --get-zone-of-interface=eth0
# 拒绝所有包
firewall-cmd --panic-on
# 取消拒绝状态
firewall-cmd --panic-off
# 查看是否拒绝
firewall-cmd --query-panic
# iptables查看哪些端口开放了
cat /etc/sysconfig/iptables
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值