CentOS7防火牆規則設置


啟動防火牆

systemctl start firewalld
systemctl enable firewalld

關閉防火牆

systemctl stop firewalld
systemctl disable firewalld

查看防火牆版本

firewall-cmd --version

查看防火牆狀態

systemctl status firewalld
firewall-cmd --state

查看已打開的所有端口

firewall-cmd --zone=public --list-ports

開啟指定端口

firewall-cmd --zone=public --add-port=80/tcp --permanent

關閉指定端口

firewall-cmd --zone=public --remove-port=22/tcp --permanent

重新加載firewall,修改配置后重新加載才能生效

firewall-cmd --reload

也可以直接修改配置文件

vim /etc/firewalld/zones/public.xml

放行指定IP

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.252.56.131" accept"

指定網段關閉指定端口

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.252.56.0/24" port protocol="tcp" port="22" accept"

查看已有規則

iptables -L -n


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM