当前位置: 首页 > news >正文

快速上手配置firewalld

firewalld使用firewall-cmd命令配置策略。

查看当前firewalld当前服务运行状态 

 firewall-cmd --state

firewalld防火墙状态还用使用如下命令查看状态

systemctl status firewalld

 

查看所有打开运行的端口

 firewall-cmd --zone=public --list-ports

查看区域信息情况

 firewall-cmd --list-all-zones

block信息

dmz信息

 

public信息

其它区域 还有drop、external、home、internal、nm-shared、trusted、work。

重新加载规则-当添加了新的策略有使用此命令令其立即生效

firewall-cmd --reload

 添加防火墙规则-对指定IP开放端口

firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.1.85" port protocol="tcp" port=62000 accept"

允许来自192.168.1.85的主机通过tcp协议访问62000端口

删除防火墙规则

firewall-cmd --permanent  --remove-rich-rule="rule family="ipv4" source address="192.168.1.85" port protocol="tcp" port=62000 accept"

添加一个端口允许访问

 firewall-cmd --add-port=4021/tcp --permanent

删除一个允许访问的端口

 firewall-cmd --remove-port=4021/tcp --permanent

 

添加一组端口允许访问

firewall-cmd --zone=public --add-port=8000-8399/tcp --permanent

添加了8000到8399共400个端口允许访问

http://www.lryc.cn/news/27260.html

相关文章:

  • treap使用mt19937会导致问题原因分析
  • tmux和vim
  • 2023年全国最新保安员精选真题及答案12
  • Hbase的基本概念与架构
  • 颠覆你的认知,业务同事都能开发软件,我简直无地自容……
  • 01 | n2n虚拟局域网
  • MFC界面控件BCGControlBar v33.4 - 支持Win 11 Mica material主题
  • 手把手教你用js实现手机通讯录功能(附源码)
  • 【C/C++】逗号表达式、算术运算符优先级
  • 携禾生物面试总结
  • FPGA纯verilog手写HDMI发送IP 提供源码和技术支持
  • 【知识点】OkHttp 原理 8 连问
  • 【python】深入了解Selenium-PageObject
  • PAT——7-4 简易测谎 (20 分)
  • 【力扣】 面试题 05.02.二进制数转字符串(超过c++100%)
  • 软件质量保证与测试 课堂笔记
  • Costco好市多验厂百问百答
  • Nginx 通过 header 中的标识进行分发
  • 如何实现《电子签名法》要求的可靠电子签名?
  • 工程项目管理软件有哪些?这六款很好用!
  • 多看看spdk代码学习
  • 宾语从句it做形式主语的句子
  • 【C#基础】C# 文件与IO
  • 死锁相关介绍【内含哲学家就餐问题】
  • Java的Groovy执行器内存泄露(MetaSpace)问题分析与解决办法
  • 【linux】进程信号——信号的产生
  • 部署OpenStack
  • Java 运算符与类型转化
  • 《C++ Primer Plus》第18章:探讨 C++ 新标准(2)
  • QML定时器