- 查看防火墙状态
firewall-cmd --state
- 开启防火墙
systemctl start firewalld
- 关闭防火墙(关闭防火墙,即所有端口都开放了,实际生产环境不推荐使用)
systemctl stop firewalld.service
- 对外 开放 或者 关闭 指定端口(比如下面针对 3360)
对外开放 3306 端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent
对外关闭 3306 端口
firewall-cmd --zone=public --remove-port=3306/tcp --permanent
配置立即生效
firewall-cmd --reload
- 查看防火墙所有开放的端口
firewall-cmd --zone=public --list-ports
- 禁止防火墙开机启动
systemctl disable firewalld