centos7 firewall常用設定
阿新 • • 發佈:2018-11-19
1 firewall設定
1.關閉:systemctl stop firewalld 或者systemctl stop firewalld.service(之後的.service方式略)
開啟(重啟):systemctl start(restart) firewalld
狀態檢視:systemctl status firewalld 或者 firewall-cmd --state
設定為開機自啟:systemctl enable firewalld
禁用防火牆:systemctl disablefirewalld
是否開機自啟:systemctl is-disabledfirewalld
2 firewalld開放,關閉埠
開啟了防火牆之後,你會發現不能再訪問部署到伺服器上的網站了。這時需要我們開放伺服器的埠。centosh 7新特性引入了zone的概念。
檢視開放的埠:firewall-cmd --zone=public --list-ports
新增開放埠:firewall-cmd --zone=public --add-port=3306/tcp --permanent (新增成功顯示success)
注:--permanent加上之後是永久有效不會重啟失效
過載起效:firewall-cmd --reload
關閉埠:firewall-cmd --zone=public --remove-port=3306/tcp --permanent