防火墙基本操作
启动:
systemctl start firewalld
关闭:
systemctl stop firewalld
查看状态:
systemctl status firewalld
开机禁用 :
systemctl disable firewalld
开机启用 :
systemctl enable firewalld
防火墙端口操作
查看已经开启的端口
firewall-cmd --list-ports
防火墙打开10000端口
firewall-cmd --zone=public --add-port=10000/tcp --permanent
防火墙关闭10000端口
firewall-cmd --zone=public --remove-port=10000/tcp --permanent
说明:
- –zone #作用域
- –add-port=10000/tcp #添加端口,格式为:端口/通讯协议
- –permanent #永久生效,没有此参数重启后失效
重新加载防火墙规则
firewall-cmd --reload
说明:每次对端口操作后都需要执行重新加载防火墙规则