1.查看防火墙状态
systemctl status firewalld
2.放行端口(80举例)
firewall-cmd --zone=public --add-port=80/tcp --permanent
3.重新加载(返回 success 代表成功)
firewall-cmd --reload
4.查询防火墙已放行端口
firewall-cmd --list-ports
5.其他命令
- 开启防火墙
systemctl start firewalld
- 关闭防火墙
systemctl stop firewalld
- 重启防火墙
systemctl restart firewalld
- 删除一个已经放行的端口(执行完后,在执行重新加载操作)
firewall-cmd --zone=public --remove-port=80/tcp --permanent