Linux CentOS 7 防火墙/端口设置
CentOS升級到7之后用firewall代替了iptables來設置Linux端口,
下面是具體的設置方法:
[]:選填
<>:必填
[<zone>]:作用域(block、dmz、drop、external、home、internal、public、trusted、work)
<port>:端口號
[-<port>]:或者端口范圍
<protocol>:端口協議(tcp、udp)
[<seconds>]:過期時間,使用N秒后自動關閉(秒)
[--permanent]:永久設置,在重啟后依然保證設置可用,如果不加此項,重啟后端口會恢復關閉狀態
注:設置端口后要重啟防火墻使其生效 firewall-cmd --reload
1、檢查端口狀態
yes:已開通
no:未開通
firewall-cmd --query-port=<port>[-<port>]/<protocol> firewall-cmd [--zone=<zone>] --query-port=<port>[-<port>]/<protocol> firewall-cmd [--permanent] [--zone=<zone>] --query-port=<port>[-<port>]/<protocol>?查看已開放的端口
firewall-cmd --zone=public --list-ports?
2、啟用端口
success:執行成功
warning:警告xxx
firewall-cmd --add-port=<port>[-<port>]/<protocol> firewall-cmd [--zone=<zone>] --add-port=<port>[-<port>]/<protocol> [--timeout=<seconds>] firewall-cmd [--permanent] [--zone=<zone>] --add-port=<port>[-<port>]/<protocol>?
3、禁用端口?
success:執行成功
warning:警告xxx
firewall-cmd --remove-port=<port>[-<port>]/<protocol> firewall-cmd [--zone=<zone>] --remove-port=<port>[-<port>]/<protocol> firewall-cmd [--permanent] [--zone=<zone>] --remove-port=<port>[-<port>]/<protocol>?
4、防火墻相關
--reload:不改變狀態的條件下重啟防火墻
--complete-reload:狀態信息將會丟失,當防火墻有問題時可以使用,如,狀態信息和防火墻規則都正常卻無法建立任何鏈接的情況等
firewall-cmd --reloadfirewall-cmd --complete-reload
查看防火墻狀態
firewall-cmd --state查看、打開、關閉應急模式(應急模式阻斷所有網絡連接,防止出現緊急狀況)
firewall-cmd --query-panicfirewall-cmd --panic-on firewall-cmd --panic-off
打開、關閉、重啟防火墻?
systemctl stop firewalld systemctl start firewalld systemctl restart firewalld?開啟/關閉 開機自啟動防火墻
systemctl enable firewalld systemctl disable firewalld?參考:https://www.cnblogs.com/taiyonghai/p/5825578.html
轉載于:https://www.cnblogs.com/dxxzst/p/10331357.html
總結
以上是生活随笔為你收集整理的Linux CentOS 7 防火墙/端口设置的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 使用python读取txt坐标文件生成挖
- 下一篇: JS之数据_变量_内存v(**V**)v