Linuxのiptablesのファイアウォールとfirewalld

ステータスfirewalld systemctl 
サービスがスタートfirewalld 
ビューはファイアウォールルール
ファイアウォール -cmd --list- すべての
#のクエリ・ポートが開いている
ファイアウォール -cmd --query-PORT = 8080 / TCP 
#80開いているポート
のファイアウォール -cmd --permanent --add-ポート= 80 / TCP 
#除去ポート
ファイアウォール -cmd --permanent --removeポート= 8080 / TCP 
#再起動ファイアウォール(ファイアウォールを再起動するように構成された変更された)
ファイアウォール -cmd - リロード
再起動
systemctl再始動firewalld.service 

ファイアウォール -cmd - --zone =永久公共 --add = -Service- HTTP 



ファイアウォール -cmd --direct -addフィルタルールのIPv4 TCPはINPUT 0 -p 8081を--dport -JをACCEPT 


################################################ ###
 1 、近いファイアウォール:
systemctl firewalld.service停止#ストップは、ファイアウォール
systemctl無効ファイアウォールの起動を禁止firewalld.service#
 2 、iptablesのファイアウォールのインストール
yumのは、iptablesのインストール - インストールするには、サービスの
 3 編集ファイアウォール設定ファイルを。
viのは/ etc /のsysconfig / iptablesの#編集ファイアウォール設定ファイル
 4 サービス有効。
有効にする#最後のリスタートのファイアウォール設定iptables.service systemctlの再起動を
iptables.service#は、ファイアウォールのブート設定を有効systemctl 

#指定したポートが許可する設定
iptablesの INPUT -p tcpの3036 --dport -Iを- J ACCEPT 

#セーブ再起動サービスの
サービスは、[保存]をiptablesの
iptablesのは、サービスの再起動
 
。#は、サービスの状態を確認
サービスiptablesのステータス


ファイアウォールサービスオフ#ターン
サービスが停止iptablesの

 

おすすめ

転載: www.cnblogs.com/shanheyongmu/p/12100387.html