firewalld常用命令

重载防火墙配置

创新互联建站服务项目包括册亨网站建设、册亨网站制作、册亨网页制作以及册亨网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,册亨网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到册亨省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!

firewall-cmd --reload

--permanent代表永久开启/关闭 端口,不加代表临时,每次添加了永久的之后运行上面的reload命令 ,用了上面的reload命令临时添加的会失效

查看防火墙,添加的端口也可以看到

firewall-cmd --list-all

添加单个端口

firewall-cmd --permanent --zone=public --add-port=81/tcp

添加多个端口

firewall-cmd --permanent --zone=public --add-port=8080-8083/tcp

删除某个端口

firewall-cmd --permanent --zone=public --remove-port=81/tcp

查看所有的防火墙策略(即显示/etc/firewalld/zones/下的所有策略)

firewall-cmd --list-all-zones 

iptables和firewalld对比(实现同一个功能)

iptables -A INPUT -s 10.100.103.15  -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 10.104.101.0/22  -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
iptables -A INPUT -s 10.100.103.12 -p udp --dport 123 -j ACCEPT
iptables -A INPUT -p udp --dport 123 -j DROP

firewall-cmd --add-rich-rule="rule family="ipv4" source address="10.100.103.12/32" port protocol="udp" port="123" accept" --permanent
firewall-cmd --add-rich-rule="rule family="ipv4" source address="10.104.101.0/22" port protocol="tcp" port="22" accept" --permanent
firewall-cmd --add-rich-rule="rule family="ipv4" source address="10.100.103.15/32" port protocol="tcp" port="22" accept" --permanent
firewall-cmd --remove-service=ssh --permanent
firewall-cmd --reload

网页名称:firewalld常用命令
本文来源:http://bzwzjz.com/article/jsdhgp.html

其他资讯

Copyright © 2007-2020 广东宝晨空调科技有限公司 All Rights Reserved 粤ICP备2022107769号
友情链接: 成都网站建设公司 成都响应式网站建设 网站建设方案 网站建设 营销型网站建设 企业手机网站建设 移动网站建设 成都网站建设 响应式网站设计 商城网站建设 高端定制网站设计 手机网站制作设计 成都网站制作公司 网站设计制作报价 成都网站制作 成都网站建设 成都网站设计 梓潼网站设计 重庆网站制作 企业网站建设 成都网站制作 成都网站制作