Centos 7防火墙配置端口规则

     firewalld服务有两份规则策略配置记录,配置永久生效的策略记录时,需要执行"reload"参数后才能立即生效

  • Permanent:永久生效的
  • RunTime:现在正在生效的

 

1.查看当前区域

 

# chkconfig iptables off public

 

 

2.查看防火墙状态,需要注意的是,设置端口规则时防火墙必须是启动状态


 #firewall-cmd --state
    not running  未启动
  

3.配置需要开发的端口

# firewall-cmd --zone=public --add-port=端口号/tcp --permanent success

 

4.执行命令使端口生效

# firewall-cmd --reload success

 

5.查看端口是否生效

# firewall-cmd --zone=public --query-port=端口号/tcp yes

 

6.防火墙其他操作

# firewall-cmd --list-port    //查看所有开发端口 3306/tcp 80/tcp 
# firewall-cmd --zone=public --remove-port=8080/tcp --permanent      删除一个端口 success 
# firewall-cmd --reload      //使新配置的端口规则生效 success 
# firewall-cmd --version      //查看版本 0.4.3.2 
# firewall-cmd --state running 
# firewall-cmd --get-active-zones    //查看所在区域 public interfaces: eth0



分享至
2019-12-06 发布 ┊ 1228 人浏览 ┊ 0 人评论 ┊ 来源:原创 ┊ 收藏
返回顶部