firewall
查看firewall防火墙状态
systemctl status firewalld
查看firewall防火墙开放端口
firewall-cmd --list-ports
打开firewall防火墙
systemctl start firewalld.service
关闭firewall防火墙
systemctl stop firewalld.service
重启firewal防火墙
firewall-cmd --reload
禁止firewall开机启动
systemctl disable firewalld.service
开放firewall防火墙端口,需重启防火墙生效
firewall-cmd --zone=public --add-port=8080/tcp --permanent
iptable
查看iptable防火墙状态
service iptables status
查看iptable防火墙规则
iptables -L -n -v
打开iptable防火墙
systemctl start iptables
关闭iptable防火墙
service iptables stop
安装 iptables 防火墙
yum install iptables -y
开机自启iptable防火墙
systemctl enable iptables
关闭开机自动启动iptable防火墙
systemctl disable firewalld
清空 iptables 规则
iptables -F
保存iptables 防火墙规则
service iptables save
#禁止来自80端口访问的数据包
iptables -A INPUT -p tcp --dport 8080 -j REJECT
#允许来自80端口访问的数据包
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
#禁止从80端口出去的数据包
iptables -A OUTPUT -p tcp --sport 8080 -j REJECT
#允许从80端口出去的数据包
iptables -A OUTPUT -p tcp --sport 8080 -j ACCEPT