Linux CentOS 7的防火牆設定

2021-09-02 22:42:20 字數 2026 閱讀 9021

啟動: systemctl start firewalld

關閉: systemctl stop firewalld

檢視狀態: systemctl status firewalld

開機禁用 : systemctl disable firewalld

開機啟用 : systemctl enable firewalld

啟動乙個服務:systemctl start firewalld.service

關閉乙個服務:systemctl stop firewalld.service

重啟乙個服務:systemctl restart firewalld.service

顯示乙個服務的狀態:systemctl status firewalld.service

在開機時啟用乙個服務:systemctl enable firewalld.service

在開機時禁用乙個服務:systemctl disable firewalld.service

檢視服務是否開機啟動:systemctl is-enabled firewalld.service

檢視已啟動的服務列表:systemctl list-unit-files|

grep enabled

檢視啟動失敗的服務列表:systemctl --failed

檢視版本: firewall-cmd --version

檢視幫助: firewall-cmd --help

顯示狀態: firewall-cmd --state

檢視所有開啟的埠: firewall-cmd --zone=public --list-ports

更新防火牆規則: firewall-cmd --reload

檢視區域資訊: firewall-cmd --get-active-zones

檢視指定介面所屬區域: firewall-cmd --get-zone-of-inte***ce=eth0

拒絕所有包:firewall-cmd --panic-on

取消拒絕狀態: firewall-cmd --panic-off

檢視是否拒絕: firewall-cmd --query-panic

新增埠

firewall-cmd --zone=public --add-port=

80/tcp --permanent (--permanent永久生效,沒有此引數重啟後失效)

指定ip與埠

firewall-cmd --permanent --add-rich-rule=

"rule family="ipv4" source address="

192.168.142.166" port protocol="tcp" port="

5432

" accept"

指定ip段可以訪問

firewall-cmd --permanent --add-rich-rule=

"rule family="ipv4" source address="

192.168.2.0/24" port protocol="tcp" port="

5432

" accept"

刪除規則

firewall-cmd --permanent --remove-rich-rule=

"rule family="ipv4" source address="

192.168.142.166" port protocol="tcp" port="

11300

" accept"

重新載入

firewall-cmd --reload

檢視firewall-cmd --zone=public --query-port=

80/tcp

刪除firewall-cmd --zone=public --remove-port=

80/tcp --permanent

Linux centos7防火牆問題

centos7預設採用了新的防火牆 關閉防火牆的指令 systemctl stop firewalld 禁止防火牆開機啟動指令 systemctl disable firewalld.service 如果想要用iptables需要自己安裝外掛程式,並且禁用firewalld 安裝 yum y ins...

Linux centos7 防火牆命令

firewall操作 service firewalld status 檢視防火牆狀態 disabled 表明 已經禁止開啟啟動 enable 表示開機自啟,inactive 表示防火牆關閉狀態 activated running 表示為開啟狀態 service firewalld start 或者...

Linux centos7 防火牆命令

防火牆配置 centos 7預設使用的是firewall作為防火牆,這裡改為iptables防火牆。firewall操作 service firewalld status 檢視防火牆狀態 disabled 表明 已經禁止開啟啟動 enable 表示開機自啟,inactive 表示防火牆關閉狀態 ac...