防火墻設(shè)置
查看防火墻設(shè)置
方式一:firewall-cmd --state
方式二:systemctl status firewalld
- not running
- running
永久開啟防火墻
systemctl enable firewalld
開啟防火墻
systemctl start firewalld
關(guān)閉防火墻
systemctl stop firewalld
永久關(guān)閉防火墻,禁止開機(jī)啟動(dòng)
systemctl disable firewalld
端口管理
查看所有打開的端口
firewall-cmd --zone-public --list-ports
添加指定端口 (例如:10086為端口,--permanent表示永久生效,否則重啟失效)
firewall-cmd --zone=public --add-port=10086/tcp --permanent
刪除指定端口
firewall-cmd --zone=public --remove-port=10086/tcp --permanent
更新防火墻使生效
firewall-cmd --reload