centos 对某ip开放 防火墙端口_CentOS 防火墙Firewalld实例开放端口

CENTOS FIREWALLD防火墙学习笔记(三)-Firewalld实例开放端口

动态添加一条防火墙规则至默认区域,例:开放8080端口给WeADMIN ITOSS系统提供客户访问系统。

8080端口默认是关闭的,客户无法访问,浏览器访问结果:

f3914e50387a463de5082391bf3c93d7.png

firewall-cmd --add-port=8080/tcp#开放8080端口(tcp协议)

bea1b5b06a4197edc8416ce91a723d25.png

说明:命令执行后,会立即生效,但是重启firewalld服务或者firewall-cmd –reload后,开放8080端口将自动失效。

85d123f5cadf2430c13f9a43591f751d.png

解决重启firewalld服务和reload失效的方法是在执行添加端口命令时,添加参数—permanent(翻译:永久的),不立即生效,需要重启firewalld服务或者reload。测试如下:

请先备份/etc/firewalld/zones/public.xml文件

cp /etc/firewalld/zones/public.xml public.xml.bak

firewall-cmd --add-port=8080/tcp –permanent

firewall-cmd --reload

296d6a2a768fdae711b6127397c77b9d.png

动态关闭(删除端口)立即生效,但重启服务或reload失效:

firewall-cmd --remove=8080/tcp

永久关闭(删除端口),需要重启服务或reload生效

firewall-cmd --remove=8080/tcp --permanent

如果我们不想重启firewalld服务,也不想reload,我可以通过执行两条命令来实现。如:

firewall-cmd --remove=8080/tcp

firewall-cmd --remove=8080/tcp --permanent

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值