firewall防火墙
查看firewall服务状态
systemctl status firewalld
- 出现
Active: active (running)
切高亮显示则表示是启动状态。 - 出现
Active: inactive (dead)
灰色表示停止,看单词也行。
查看firewall的状态
firewall-cmd --state
查看防火墙规则
firewall-cmd --list-all
查询端口是否开放
firewall-cmd --query-port=8080/tcp
开放80端口
firewall-cmd --permanent --add-port=80/tcp
移除端口
firewall-cmd --permanent --remove-port=8080/tcp
针对ip的描述
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.200" port protocol="tcp" port="80" accept"
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.0.0.0/24" port protocol="tcp" port="80" reject"
重启防火墙
firewall-cmd --reload
修改配置后要重启防火墙