firewall 常用命令

2021-10-02 19:33:30 字數 1908 閱讀 8964

>>

> 關閉防火牆

systemctl stop firewalld.service #停止firewall

systemctl disable firewalld.service #禁止firewall開機啟動

>>

> 開啟埠

firewall-cmd --zone=public --add-port=80/tcp --permanent

命令含義:

--zone #作用域

--add-port=80/tcp #新增埠,格式為:埠/通訊協議

--permanent #永久生效,沒有此引數重啟後失效

>>

> 重啟防火牆

firewall-cmd --reload

常用命令介紹

firewall-cmd --state ##檢視防火牆狀態,是否是running

firewall-cmd --reload ##重新載入配置,比如新增規則之後,需要執行此命令

firewall-cmd --get-zones ##列出支援的zone

firewall-cmd --get-services ##列出支援的服務,在列表中的服務是放行的

firewall-cmd --query-service ftp

##檢視ftp服務是否支援,返回yes或者no

firewall-cmd --add-service=ftp ##臨時開放ftp服務

firewall-cmd --add-service=ftp --permanent ##永久開放ftp服務

firewall-cmd --remove-service=ftp --permanent ##永久移除ftp服務

firewall-cmd --add-port=80/tcp --permanent ##永久新增80埠

iptables -l -n ##檢視規則,這個命令是和iptables的相同的

man firewall-cmd ##檢視幫助

更多命令,使用 firewall-cmd --help 檢視幫助檔案

>>

> centos 7.0預設使用的是firewall作為防火牆,使用iptables必須重新設定一下

1、直接關閉防火牆

systemctl stop firewalld.service #停止firewall

systemctl disable firewalld.service #禁止firewall開機啟動

2、設定 iptables service

yum -y install iptables-services

如果要修改防火牆配置,如增加防火牆埠3306

vi /etc/sysconfig/iptables

增加規則

-a input -m state --state new -m tcp -p tcp --dport 3306 -j accept

儲存退出後

systemctl restart iptables.service #重啟防火牆使配置生效

systemctl enable iptables.service #設定防火牆開機啟動

最後重啟系統使設定生效即可。

firewall 常用命令 update

允許指定ip到指定埠 firewall cmd permanent add rich rule rule family ipv4 source address 192.168.x.x port protocol tcp port 8080 accept firewall cmd permanent ...

CentOS7 Firewall常用命令彙總

參考 1.首先不能關防火牆 systemctl enable firewalld systemctl restart firewalld systemctl status firewalld 2.永久開放埠訪問 firewall cmd permanent add port 80 tcp firew...

配置Firewall防火牆服務常用命令

faithsinan 前言 在linux環境中的防火牆設定 埠開放關閉,都是由firewalld服務進行管理的,firewalld的firewalld cmd就是用來修改配置防火牆的命令列客戶端,類似於windows中的cmd一樣。一 環境 centos 7 二 常用命令 1 檢視zone 作用域 ...