linux 防火墙指令(centos8)
1、防火墙状态
1、查看防火墙状态
systemctl status firewalld
2、如果不是显示active状态,需要打开防火墙
systemctl start firewalld
2、# 查看开放端口
1、查看所有已开放的临时端口(默认为空)
firewall-cmd --list-ports
2、查看所有永久开放的端口(默认为空)
firewall-cmd --list-ports --permanent
3、开放端口
1、添加临时端口
firewall-cmd --add-port=8080/tcp
2、 添加永久开放的端口
firewall-cmd --add-port=8080/tcp --permanent
4、关闭端口
1、关闭临时端口
firewall-cmd --remove-port=8080/tcp
2、 关闭永久端口
firewall-cmd --remove-port=8080/tcp --permanent
4、(重要)启用设置
当前系统,设置完端口可直接使用,临时端口在防火墙重启后失效,永久端口始终保留
1,加载配置
firewall-cmd --reload
2,重启防火墙
systemctl restart firewalld