centos7 firewall常用设置

1 firewall设置

   1.关闭:systemctl stop firewalld 或者systemctl stop firewalld.service(之后的.service方式略)

   开启(重启):systemctl start(restart) firewalld 

   状态查看:systemctl status firewalld 或者 firewall-cmd --state

   设置为开机自启:systemctl enable firewalld

   禁用防火墙:systemctl disablefirewalld

   是否开机自启:systemctl is-disabledfirewalld

2 firewalld开放,关闭端口

     开启了防火墙之后,你会发现不能再访问部署到服务器上的网站了。这时需要我们开放服务器的端口。centosh 7新特性引入了zone的概念。

    查看开放的端口:firewall-cmd --zone=public --list-ports

    添加开放端口:firewall-cmd --zone=public --add-port=3306/tcp --permanent (添加成功显示success)

         注:--permanent加上之后是永久有效不会重启失效

    重载起效:firewall-cmd --reload

    关闭端口:firewall-cmd --zone=public --remove-port=3306/tcp --permanent

猜你喜欢

转载自blog.csdn.net/ying83811/article/details/83904298
今日推荐