CentOS7为firewalld添加开放端口
2024-10-11 06:40:00
运行、停止、禁用firewalld
启动:# systemctl start firewalld
查看状态:# systemctl status firewalld 或者 firewall-cmd --state
停止:# systemctl disable firewalld
禁用:# systemctl stop firewalld
查看firewall是否运行,下面两个命令都可以
systemctl status firewalld.service
firewall-cmd --state
查看default zone和active zone
我们还没有做任何配置,default zone和active zone都应该是public
firewall-cmd --get-default-zone
firewall-cmd --get-active-zones
查看当前开了哪些端口
其实一个服务对应一个端口,每个服务对应/usr/lib/firewalld/services下面一个xml文件。
firewall-cmd --list-services
查看还有哪些服务可以打开
firewall-cmd --get-services
查看所有打开的端口:
firewall-cmd --zone=public --list-ports
更新防火墙规则:
firewall-cmd --reload
添加一个服务到firewalld
firewall-cmd --add-service=http //http换成想要开放的service
这样添加的service当前立刻生效,但系统下次启动就失效,可以测试使用。要永久开发一个service,加上 --permanent
firewall-cmd --permanent --add-service=http
如果要添加的端口并没有服务对应
就要新建一个服务,在/usr/lib/firewalld/services,随便拷贝一个xml文件到一个新名字,比如myservice.xml,把里面的
<?xml version="1.0" encoding="utf-8"?> <service>
<short>Transmission-client</short>
<description>Transmission is a lightweight GTK+ BitTorrent client.</description>
<port protocol="tcp" port="51413"/>
</service>
short改为想要名字(这个名字只是为了人来阅读,没有实际影响。重要的是修改 protocol和port。修改完保存。我的经验是这是要重启firewalld服务,systemctl restart firewalld.service
,否则可能提示找不到刚才新建的service。然后把新建的service添加到
firewalld
firewall-cmd --permanent --add-service=myservice
重启firewalld 生效
那怎么开启一个端口呢
添加
firewall-cmd --zone=public --add-port=80/tcp --permanent (--permanent永久生效,没有此参数重启后失效)
重新载入
firewall-cmd --reload
查看
firewall-cmd --zone= public --query-port=80/tcp
删除
firewall-cmd --zone= public --remove-port=80/tcp --permanent
最新文章
- Configure the max limit for concurrent TCP connections(转)
- UVa 488 - Triangle Wave
- 命令行工具解析Crash文件,dSYM文件进行符号化
- Html - 404页面
- Apache配置站点根目录、用户目录及页面访问属性
- Android Context作用
- yii操作数据库(AR)
- SQL serve创建与调用存储过程
- Bash shell使用环境的终端的环境设置:stty
- IOS 跳转到系统的url
- AngularJS的五个超酷特性
- executequery要求已打开且可用的connection,连接的当前状态为已关闭
- T-SQL LIKE子句 模糊查询
- 将list集合转json
- 【JS】中ajax的URL中包含中文,后台接收乱码
- shell特殊变量的使用
- TThread深入分析
- datagrid数据表格当数据为0的时候页面不显示数据
- mysql合并查询结果及为表和字段取别名
- unittest框架出报告乱码的问题解决