常用命令
查看防火墙状态
firewall-cmd --state
刷新防火墙策略
firewall-cmd --reload
查看端口是否开放
firewall-cmd --query-port=9092/tcp
查看所有开放的端口
firewall-cmd --zone=public --list-ports
永久开通端口
firewall-cmd --add-port=8197/tcp --permanent
firewall-cmd --reload
关闭端口
firewall-cmd --permanent --remove-port=8082/tcp
ip白名单设置: 开启某个端口(指定IP可访问)
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.1.1.14/32" port protocol="tcp" port="80" accept"
ip白名单设置: #关闭某个端口(删除策略)
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family="ipv4" source address="10.1.1.14/32" port protocol="tcp" port="80" accept"
场景问题
1、启动防火墙前,配置远程端口(22)的