Centos 7中,防火墙配置端口规则
2018-10-10 08:38:29来源:博客园 阅读 ()
注意:firewalld服务有两份规则策略配置记录,配置永久生效的策略记录时,需要执行"reload"参数后才能立即生效:
- Permanent:永久生效的
- RunTime:现在正在生效的
1.查看当前区域
[root@ecs-7bec-0002 bin]# chkconfig iptables off public
2.查看防火墙状态,需要注意的是,设置端口规则时防火墙必须是启动状态
[root@ecs-7bec-0002 ~]# systemctl status firewalld //返回信息提示防火墙未启动 ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled) Active: inactive (dead) //dead代表关闭状态 Docs: man:firewalld(1) [root@ecs-7bec-0002 ~]# systemctl start firewalld //启动防火墙 [root@ecs-7bec-0002 ~]# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled) Active: active (running) since Tue 2018-10-09 19:38:36 CST; 2s ago Docs: man:firewalld(1) Main PID: 9269 (firewalld) CGroup: /system.slice/firewalld.service └─9269 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid Oct 09 19:38:36 ecs-7bec-0002 systemd[1]: Starting firewalld - dynamic firewall daemon... Oct 09 19:38:36 ecs-7bec-0002 systemd[1]: Started firewalld - dynamic firewall daemon.
3.配置需要开发的端口
[root@ecs-7bec-0002 ~]# firewall-cmd --zone=public --add-port=端口号/tcp --permanent success
4.执行命令使端口生效
[root@ecs-7bec-0002 ~]# firewall-cmd --reload success
5.查看端口是否生效
[root@ecs-7bec-0002 ~]# firewall-cmd --zone=public --query-port=端口号/tcp yes
6.防火墙其他操作
[root@ecs-7bec-0002 ~]# firewall-cmd --list-port //查看所有开发端口 3306/tcp 80/tcp [root@ecs-7bec-0002 ~]# firewall-cmd --zone=public --remove-port=8080/tcp --permanent 删除一个端口 success [root@ecs-7bec-0002 ~]# firewall-cmd --reload //使新配置的端口规则生效 success [root@ecs-7bec-0002 ~]# firewall-cmd --version //查看版本 0.4.3.2 [root@ecs-7bec-0002 ~]# firewall-cmd --state running [root@ecs-7bec-0002 ~]# firewall-cmd --get-active-zones //查看所在区域 public interfaces: eth0
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
- 树莓派4 (8GB) RaspiOS 64 bit 入手配置流程 2020-06-10 2020-06-11
- windows10安装配置WSL(Ubuntu) 2020-06-07
- centos7下安装mysql6初始化安装密码 2020-06-05
- CentOS7.6 源码安装 libevent-2.1.8-stable 2020-06-04
- 简单安装配置samba服务器 2020-06-03
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash