centos7開啟防火牆埠
阿新 • • 發佈:2019-01-24
CentOS7的防火牆換成了firewall了,這裡做一些記錄,下面是一些命令:
新增例外埠:
# firewall-cmd --add-port=8080/tcp
刪除例外埠:
# firewall-cmd --remove-port=8080/tcp
檢視例外埠:
# firewall-cmd --query-port=8080/tcp
如果想永久新增,加上permanent引數,如:
# firewall-cmd --permanent --add-port=8080/tcp
另外想設定埠範圍的可以這樣使用:
# firewall-cmd --add-port=80-8080/tcp
如果想使用iptables可以參考下面例子:
停用firewall:
systemctl stop firewalld
systemctl mask firewalld
並且安裝iptables-services:
yum install iptables-services
設定開機啟動:
systemctl enable iptables
systemctl [stop|start|restart] iptables
#or
service iptables [stop|start|restart]
service iptables save
#or
/usr/libexec/iptables/iptables.init save
新增例外埠:
# firewall-cmd --add-port=8080/tcp
刪除例外埠:
# firewall-cmd --remove-port=8080/tcp
檢視例外埠:
# firewall-cmd --query-port=8080/tcp
如果想永久新增,加上permanent引數,如:
# firewall-cmd --permanent --add-port=8080/tcp
另外想設定埠範圍的可以這樣使用:
# firewall-cmd --add-port=80-8080/tcp
檢視防火牆狀態
firewall-cmd --state
關閉防火牆
systemctl stop firewalld.service
開啟防火牆
systemctl start firewalld.service
禁止開機啟動啟動防火牆
systemctl disable firewalld.service
重新載入防火牆
sudo firewall-cmd --reload
如果想使用iptables可以參考下面例子:
停用firewall:
systemctl stop firewalld
systemctl mask firewalld
並且安裝iptables-services:
yum install iptables-services
設定開機啟動:
systemctl enable iptables
systemctl [stop|start|restart] iptables
#or
service iptables [stop|start|restart]
service iptables save
#or
/usr/libexec/iptables/iptables.init save