一、firewall服務
1、啟動
systemctl start firewalld
2、設置開機自啟動
systemctl enable firewalld
二、firewall配置
1、查看默認防火牆狀態
firewall-cmd --state
2、查看防火牆規則
firewall-cmd --list-all
3、查看區域信息
irewall-cmd --get-active-zones
firewall-cmd --list-all-zones
4、更新防火牆規則
firewall-cmd --reload
5、ip白名單設置
#開啟某個端口(指定IP可訪問) firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.1.1.14/32" port protocol="tcp" port="80" accept" #刪除策略 firewall-cmd --permanent --zone=public --remove-rich-rule="rule family="ipv4" source address="10.1.1.14/32" port protocol="tcp" port="80" accept"
6、暴露端口
#開啟某個端口(所有IP可訪問) firewall-cmd --permanent --zone=public --add-port=80/tcp #刪除策略: firewall-cmd --permanent --zone=public --remove-port=80/tcp