CentOS7使用firewalld打開關閉防火牆與端口

一、firewalld的基本使用。

#啓動:
systemctl start firewalld
#查看狀態: 
systemctl status firewalld 
#中止:
systemctl stop firewalld
#禁用:
systemctl disable firewalld

2.systemctl是CentOS7的服務管理工具中主要的工具,它融合以前service和chkconfig的功能於一體。

#啓動一個服務:
systemctl start firewalld.service
#關閉一個服務:
systemctl stop firewalld.service
#重啓一個服務:
systemctl restart firewalld.service
#顯示一個服務的狀態:
systemctl status firewalld.service
#在開機時啓用一個服務:
systemctl enable firewalld.service
#在開機時禁用一個服務:
systemctl disable firewalld.service
#查看服務是否開機啓動:
systemctl is-enabled firewalld.service
#查看已啓動的服務列表:
systemctl list-unit-files|grep enabled
#查看啓動失敗的服務列表:
systemctl --failed

3.配置firewalld-cmd。

#查看版本:
firewall-cmd --version
#查看幫助: 
firewall-cmd --help
#顯示狀態:
firewall-cmd --state
#查看全部打開的端口:
firewall-cmd --zone=public --list-ports
#更新防火牆規則:
firewall-cmd --reload
#查看區域信息: 
firewall-cmd --get-active-zones
#查看指定接口所屬區域:
firewall-cmd --get-zone-of-interface=eth0
#拒絕全部包:
firewall-cmd --panic-on
#取消拒絕狀態:
firewall-cmd --panic-off
#查看是否拒絕:
firewall-cmd --query-panic

4.開啓一個端口。

#添加
firewall-cmd --zone=public --add-port=80/tcp --permanent    (--permanent永久生效,沒有此參數重啓後失效)
#從新載入
firewall-cmd --reload
#查看
firewall-cmd --zone=public --query-port=80/tcp
#刪除
firewall-cmd --zone=public --remove-port=80/tcp --permanent

五、經常使用命令介紹

firewall-cmd --state                           ##查看防火牆狀態,是不是running
firewall-cmd --reload                          ##從新載入配置,好比添加規則以後,須要執行此命令
firewall-cmd --get-zones                       ##列出支持的zone
firewall-cmd --get-services                    ##列出支持的服務,在列表中的服務是放行的
firewall-cmd --query-service ftp               ##查看ftp服務是否支持,返回yes或者no
firewall-cmd --add-service=ftp                 ##臨時開放ftp服務
firewall-cmd --add-service=ftp --permanent     ##永久開放ftp服務
firewall-cmd --remove-service=ftp --permanent  ##永久移除ftp服務
firewall-cmd --add-port=80/tcp --permanent     ##永久添加80端口 
iptables -L -n                                 ##查看規則,這個命令是和iptables的相同的
man firewall-cmd                               ##查看幫助
相關文章
相關標籤/搜索