1、firewalld 的基本使用
启动:
systemctl start firewalld
关闭:
systemctl stop firewalld
查看状态:
systemctl status firewalld
开机禁用 :
systemctl disable firewalld
开机启用 :
systemctl enable firewalld
重启:
firewall-cmd --reload
一般关闭防火墙 :关闭 + 开机禁用
systemctl stop firewalldsystemctl disable firewalld
2 、开放指定特定端口
1、开启防火墙
systemctl start firewalld
2、开放指定端口
firewall-cmd --zone=public --add-port=2377/tcp --permanentfirewall-cmd --zone=public --add-port=8999/tcp --permanentfirewall-cmd --zone=public --add-port=500/udp --permanentfirewall-cmd --zone=public --add-port=4500/udp --permanent
命令含义:
--zone #作用域
--add-port=1935/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
-
查询端口转台
firewall-cmd --query-port=500/udpfirewall-cmd --query-port=8080/tcp
3、重启防火墙
firewall-cmd --reload
4、查看端口号
netstat -ntlp //查看当前所有tcp端口·
netstat -ntulp |grep 1935 //查看所有1935端口使用情况·