0%

防火墙管理

防火墙常用命令

防火墙常用命令

1
2
3
4
查看状态:firewall-cmd --state 
启动:service firewall start
关闭:service firewall stop
重启防火墙:service firewall restart

可能遇到的错误:

Failed to restart firewall.service: Unit not found.

错误原因是防火墙被锁定:

解决方法:systemctl unmask firewalld

端口管理

1
2
3
4
5
6
查看端口:firewall-cmd --permanent --list-ports
查看哪些程序正在使用互联网:firewall-cmd --permanent --list-services
添加端口:firewall-cmd --permanent --add-port=8080-8085/tcp
firewall-cmd --zone=public --add-port=3306/tcp --permanent
加载设置:firewall-cmd --reload
删除端口:firewall-cmd --permanent --remove-port=8080-8085/tcp