【Linux】CentOS 7通过Firewall开放防火墙端口

【Linux】CentOS 7通过Firewall开放防火墙端口


发现在CentOS 7上开放端口用 iptables 没效果(或者是sodino没找到正确的命令, 传说Centos7 下默认的防火墙是 Firewall,替代了之前的 iptables )…
使用 firewall-cmd 开放端口则立即就生效了。
见下操作:
 
      
1
2
3
4
5
6
7
 
      
firewall-cmd  --state //查看运行状态
// 开放1024的端口
firewall-cmd  --add-port=1024/tcp permanent
// 重载生效刚才的端口设置
firewall-cmd  --reload

效果见下图:
firewall

firewall常用命令如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
 
      
常用命令介绍
firewall-cmd --state  ##查看防火墙状态,是否是running
firewall-cmd --reload  ##重新载入配置,比如添加规则之后,需要执行此命令
firewall-cmd --get-zones  ##列出支持的zone
firewall-cmd --get-services  ##列出支持的服务,在列表中的服务是放行的
firewall-cmd --query-service ftp  ##查看ftp服务是否支持,返回yes或者no
firewall-cmd  --add-service=ftp  ##临时开放ftp服务
firewall-cmd  --add-service=ftp --permanent  ##永久开放ftp服务
firewall-cmd  --remove-service=ftp --permanent  ##永久移除ftp服务
firewall-cmd  --add-port= 80/tcp --permanent  ##永久添加80端口
iptables -L -n  ##查看规则,这个命令是和iptables的相同的
man firewall-cmd  ##查看帮助

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值