Centos 7 使用 firewalld 代替了原来的 iptables,比 iptables 的规则好写多了。
开启、关闭防火墙命令
# 开启防火墙
systemctl start firewalld
# 关闭防火墙
systemctl stop firewalld
查看防火墙是否开启
systemctl status firewalld
开启 80 端口
- –zone #作用域
- –add-port=80/tcp #添加端口,格式为:端口/通讯协议
- –permanent #永久生效,没有此参数重启后失效
firewall-cmd --zone=public --add-port=80/tcp --permanent
开启后需要重启防火墙才生效
firewall-cmd --reload
查看所有开启的端口
firewall-cmd --list-ports