在CentOS 7或RHEL 7或Fedora中防火墙由firewalld来管理
常规(两步解决)
//先查防火墙状态
systemctl status firewalld.service
//关闭
systemctl stop firewalld.service
添加
firewall-cmd --zone=public --add-port=80/tcp --permanent (--permanent永久生效,没有此参数重启后失效)
firewall-cmd --zone=public --add-port=1000-2000/tcp --permanent
重新载入
# 重启防火墙(修改配置后要重启防火墙)
firewall-cmd --reload
# 参数解释
1、firwall-cmd:是Linux提供的操作firewall的一个工具;
2、--permanent:表示设置为持久;
3、--add-port:标识添加的端口;
查看
firewall-cmd --zone=public --query-port=80/tcp
删除
firewall-cmd --zone=public --remove-port=80/tcp --permanent
开启防火墙
systemctl start firewalld.service
关闭防火墙
systemctl stop firewalld.service
查看运行状态
firewall-cmd --state //running 表示运行
//查看防火墙详细信息
[root@CentOS7_1 ~]# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: enp0s3
sources:
services: dhcpv6-client ssh
ports: 80/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules: