Linux中防火牆firewalld的配置與基本命令解釋
firewall介紹:
CentOS 7中防火牆是一個非常的強大的功能,在CentOS 6.5中在iptables防火牆中進行了升級了。
一、安裝firewalld
# yum install firewalld firewall-config
centos7預設安裝firewalld
二、firewalld服務開啟、關閉、重啟、狀態查看
啟動:# systemctl start firewalld
查看狀態:# systemctl status firewalld 或者 firewall-cmd –state
停止:# systemctl disable firewalld
禁用:# systemctl stop firewalld
重啟:#systemctl restart firewalld
三、開放連接埠
永久的開放需要的連接埠
sudo firewall-cmd --zone=public --add-port=80/tcp --permanentsudo firewall-cmd --reload //重載生效剛才的連接埠設定
參數介紹:
1、firwall-cmd:是Linux提供的操作firewall的一個工具;
2、--permanent:表示設定為持久;
3、--add-port:標識添加的連接埠;
之後檢查新的規則
firewall-cmd --list-all //查看防火牆規則,可查到你當前開放的連接埠資訊
firewalld常用命令:
| 1 2 3 4 5 6 7 8 9 10 11 12 13 |
常用命令介紹 firewall-cmd --state ##查看防火牆狀態,是否是running firewall-cmd --reload ##重新載入配置,比如添加規則之後,需要執行此命令 firewall-cmd --get-zones ##列出支援的zone firewall-cmd --get-services ##列出支援的服務,在列表中的服務是允許存取的 firewall-cmd --query-service ftp ##查看ftp服務是否支援,返回yes或者no firewall-cmd --add-service=ftp ##臨時開放ftp服務 firewall-cmd --add-service=ftp --permanent ##永久開放ftp服務 firewall-cmd --remove-service=ftp --permanent ##永久移除ftp服務 firewall-cmd --add-port= 80/tcp --permanent ##永久添加80連接埠 iptables -L -n ##查看規則,這個命令是和iptables的相同的 man firewall-cmd ##查看協助 |