●防火墙服务
systemctl restart firewalld.service # 重启防火墙服务
systemctl stop firewalld.service # 关闭防火墙服务
systemctl disable firewalld.service # 永久关闭防火
●防火墙常用操作
firewall-cmd --list-services # 查看当前打开了哪些服务
firewall-cmd --zone=public --list-ports # 查看当前打开了哪些端口
firewall-cmd --zone=public --permanent --add-service=http # 添加一个服务
firewall-cmd --zone=public --permanent --remove-service=http # 删除一个服务
firewall-cmd --zone=public --permanent --add-port=80/tcp # 添加一个TCP端口
firewall-cmd --zone=public --permanent --remove-port=80/tcp # 删除一个TCP端口
firewall-cmd --zone=public --permanent --add-port=500/udp # 添加一个UDP端口
firewall-cmd --zone=public --permanent --remove-port=500/udp # 删除一个UDP端口
firewall-cmd --zone=public --permanent --add-service=http # 添加一个服了哪些服务
●VPN需要打开的端口:
firewall-cmd --zone=public --permanent --add-port=500/udp # IPSec
firewall-cmd --zone=public --permanent --add-port=4500/udp # IPSec
firewall-cmd --zone=public --permanent --add-port=1701/udp # L2TP