运行、停止、禁用firewalld

启动:# systemctl start  firewalld

查看状态:# systemctl status firewalld 或者 firewall-cmd --state

停止:# systemctl disable firewalld

禁用:# systemctl stop firewalld

查看firewall是否运行,下面两个命令都可以

systemctl status firewalld.service
firewall-cmd --state

查看default zone和active zone

我们还没有做任何配置,default zone和active zone都应该是public

firewall-cmd --get-default-zone
firewall-cmd --get-active-zones

查看当前开了哪些端口

其实一个服务对应一个端口,每个服务对应/usr/lib/firewalld/services下面一个xml文件。

firewall-cmd --list-services

查看还有哪些服务可以打开

firewall-cmd --get-services

查看所有打开的端口:

firewall-cmd --zone=public --list-ports

更新防火墙规则:

firewall-cmd --reload

添加一个服务到firewalld

firewall-cmd --add-service=http //http换成想要开放的service

这样添加的service当前立刻生效,但系统下次启动就失效,可以测试使用。要永久开发一个service,加上 --permanent

firewall-cmd --permanent --add-service=http

如果要添加的端口并没有服务对应

就要新建一个服务,在/usr/lib/firewalld/services,随便拷贝一个xml文件到一个新名字,比如myservice.xml,把里面的

<?xml version="1.0" encoding="utf-8"?>

<service>
<short>Transmission-client</short>
<description>Transmission is a lightweight GTK+ BitTorrent client.</description>
<port protocol="tcp" port="51413"/>
</service>

short改为想要名字(这个名字只是为了人来阅读,没有实际影响。重要的是修改 protocol和port。修改完保存。我的经验是这是要重启firewalld服务,systemctl restart firewalld.service,否则可能提示找不到刚才新建的service。然后把新建的service添加到
firewalld

firewall-cmd --permanent --add-service=myservice

重启firewalld 生效

那怎么开启一个端口呢

添加
firewall-cmd --zone=public --add-port=80/tcp --permanent    (--permanent永久生效,没有此参数重启后失效)
重新载入
firewall-cmd --reload
查看
firewall-cmd --zone= public --query-port=80/tcp
删除
firewall-cmd --zone= public --remove-port=80/tcp --permanent

最新文章

  1. Configure the max limit for concurrent TCP connections(转)
  2. UVa 488 - Triangle Wave
  3. 命令行工具解析Crash文件,dSYM文件进行符号化
  4. Html - 404页面
  5. Apache配置站点根目录、用户目录及页面访问属性
  6. Android Context作用
  7. yii操作数据库(AR)
  8. SQL serve创建与调用存储过程
  9. Bash shell使用环境的终端的环境设置:stty
  10. IOS 跳转到系统的url
  11. AngularJS的五个超酷特性
  12. executequery要求已打开且可用的connection,连接的当前状态为已关闭
  13. T-SQL LIKE子句 模糊查询
  14. 将list集合转json
  15. 【JS】中ajax的URL中包含中文,后台接收乱码
  16. shell特殊变量的使用
  17. TThread深入分析
  18. datagrid数据表格当数据为0的时候页面不显示数据
  19. mysql合并查询结果及为表和字段取别名
  20. unittest框架出报告乱码的问题解决

热门文章

  1. 【原创】开启PowerShell远程管理
  2. 【Python】 hash值计算 hashlib &amp; hmac
  3. python爬虫---抓取优酷的电影
  4. C#触发器知识总结及案例
  5. 福州大学W班-助教总结
  6. Beta第六天
  7. 每日冲刺报告——Day5(Java-Team)
  8. SQLAlchemy 教程 —— 基础入门篇
  9. Scrum 冲刺 第六日
  10. Android webview Mixed Content无法显示图片解决