Linux-部署0基础-篇目(3)- 防火墙设置

1、查看防火墙状态

systemctl status firewalld

2、如果不是显示active状态,需要打开防火墙

systemctl start firewalld

3、 查看所有已开放的临时端口(默认为空)

firewall-cmd --list-ports

查看所有永久开放的端口(默认为空)

firewall-cmd --list-ports --permanen

4、添加端口

临时开放(例如:比如我修改ssh远程连接端口是223,则需要开放这个端口)

firewall-cmd --add-port=223/tcp

永久开放的端口(例如:223端口)

firewall-cmd --add-port=223/tcp --permanent

允许ip192.168.10.207访问3306端口

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.10.207" port protocol="tcp" port="3306" accept"

5、关闭端口

关闭临时端口

firewall-cmd --remove-port=80/tcp

关闭永久端口

firewll-cmd --remove-port=80/tcp --permanent

6、配置结束后需要输入重载命令并重启防火墙以生效配置**

firewall-cmd --reload
systemctl restart firewalld
  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值