Firewalld命令的使用

一、基本命令使用

       启动:  systemctl start firewalld            
       查状态:systemctl status firewalld             
       停止:  systemctl disable firewalld            
       禁用:  systemctl stop firewalld            
       在开机时启用一个服务:systemctl enable firewalld.service            
       在开机时禁用一个服务:systemctl disable firewalld.service            
       查看服务是否开机启动:systemctl is-enabled firewalld.service            
       查看已启动的服务列表:systemctl list-unit-files|grep enabled            
       查看启动失败的服务列表:systemctl --failed    

      #关闭firewalld服务
      systemctl stop firewalld;

      #关闭firewalld进程
      pkill -f firewalld;

      #启动firewalld服务
      systemctl start firewalld;

 

二、针对某个IP和端口开放访问

       # 查看
      firewall-cmd --list-all

      # 添加
      firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.44.98" port port="80" protocol="tcp"  accept"

      # 删除                
     firewall-cmd --permanent --remove-rich-rule 'rule family=ipv4 source address=192.168.44.98 port port=80 protocol=tcp accept'     

      # 重加载生效
      firewall-cmd --reload

三、将某服务器的IP地址加入可信列表

    # 查看
    firewall-cmd --zone=trusted --list-all

    # 添加端口范围
    firewall-cmd --zone=trusted --remove-port=1-65535/tcp --permanent;            

    # 删除端口范围            
    firewall-cmd --zone=trusted --add-port=1-65535/tcp --permanent;        

    # 将某服务器IP加入
    firewall-cmd --permanent --zone=trusted --add-source=192.168.44.98;
                
    # 将某服务器IP删除
    firewall-cmd --permanent --zone=trusted --remove-source=192.168.44.98;

     # 重加载生效
     firewall-cmd --reload

四、设置默认并开放端口

        firewall-cmd --list-all

        firewall-cmd --set-default-zone=public

        firewall-cmd --zone=public --add-port=80/tcp --permanent;

        firewall-cmd --zone=public --add-port=443/tcp --permanent;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值