1、查看端口开发情况
firewall-cmd --list-all

2、允许特定IP访问指定端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="127.0.0.1" port protocol="tcp" port="27017" accept'

3、删除指定规则
firewall-cmd --list-all

firewall-cmd --permanent --remove-rich-rule ''将要删除的规则复制到''中,注意空格,如下:
firewall-cmd --permanent --remove-rich-rule "rule family="ipv4" source address="127.0.0.1" port port="27017" protocol="tcp" accept"

4、开发端口号
firewall-cmd --zone=public --add-port=80/tcp --permanent # 开放80端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent #关闭80端口
5、重新刷新【每次操作完成都需要reload才会生效】
firewall-cmd --reload
本文介绍了如何使用firewall-cmd命令来检查端口状态,允许特定IP访问指定TCP端口,删除规则,以及打开和关闭端口,并强调每次操作后需用--reload使更改生效。
79

被折叠的 条评论
为什么被折叠?



