掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
sudo systemctl start firewalld,關(guān)閉防火墻:sudo systemctl stop firewalld,重啟防火墻:sudo systemctl restart firewalld,查看防火墻狀態(tài):sudo systemctl status firewalldVultr CentOS 7 firewalld防火墻打開、關(guān)閉等常用設(shè)置命令

1、打開firewalld防火墻:
“`
sudo systemctl start firewalld
“`
2、關(guān)閉firewalld防火墻:
“`
sudo systemctl stop firewalld
“`
3、查看firewalld防火墻狀態(tài):
“`
sudo systemctl status firewalld
“`
4、開機自啟動firewalld防火墻:
“`
sudo systemctl enable firewalld
“`
5、取消開機自啟動firewalld防火墻:
“`
sudo systemctl disable firewalld
“`
6、重新加載firewalld防火墻配置:
“`
sudo firewallcmd reload
“`
7、查看當(dāng)前firewalld防火墻規(guī)則:
“`
sudo firewallcmd listall
“`
8、添加端口轉(zhuǎn)發(fā)規(guī)則(以端口轉(zhuǎn)發(fā)TCP協(xié)議的80端口為例):
“`
sudo firewallcmd permanent addforwardport=port=80:proto=tcp:toport=8080
“`
9、刪除端口轉(zhuǎn)發(fā)規(guī)則(以刪除上述添加的端口轉(zhuǎn)發(fā)規(guī)則為例):
“`
sudo firewallcmd permanent removeforwardport=port=80:proto=tcp:toport=8080
“`
10、允許特定IP訪問(以允許IP地址為192.168.1.100的主機訪問為例):
“`
sudo firewallcmd permanent addrichrule=’rule family="ipv4" source address="192.168.1.100" port protocol="tcp" port="80" accept’
“`
11、拒絕特定IP訪問(以拒絕IP地址為192.168.1.100的主機訪問為例):
“`
sudo firewallcmd permanent addrichrule=’rule family="ipv4" source address="192.168.1.100" reject’
“`
相關(guān)問題與解答:
問題1:如何查看firewalld防火墻是否已經(jīng)安裝?
解答:可以使用以下命令查看firewalld防火墻是否已經(jīng)安裝:rpm qa | grep firewalld,如果已經(jīng)安裝,會顯示類似于firewalld0.7.45.el7.x86_64的結(jié)果,如果沒有安裝,則不會顯示任何結(jié)果。
問題2:如何在firewalld防火墻中開放某個端口?
解答:可以使用以下命令在firewalld防火墻中開放某個端口(以開放TCP協(xié)議的80端口為例):sudo firewallcmd zone=public addport=80/tcp permanent,這將永久開放TCP協(xié)議的80端口,如果要開放UDP協(xié)議的端口,可以將addport=80/tcp替換為addport=80/udp。

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流