centos7.* 中firewall的使用方法总结

2018-05-29 11:48:11 7432

firewall 简单使用

 1,显示所有配置

1
firewall-cmd --list-all-zones

2,重新加载配置

1
firewall-cmd --reload

3,从public移除 interface

1
firewall-cmd --zone=public --remove-interface=eno16777736

4,查询外网端口8080

1
firewall-cmd --permanent --query-port=8080/tcp

5,删除8080端口,禁止外网访问

1
firewall-cmd --permanent --remove-port=8080/tcp

6,添加8080端口,供外网访问

1
firewall-cmd --permanent --add-port=8080/tcp

7,重启防火墙

1
systemctl restart firewalld

8,将发往80端口的请求转发到8080

1
firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080

9,查看一下防火墙现在开启了哪些服务和端口


[root@localhost ~]# firewall-cmd --list-all
public (default, active)
 interfaces: eno16777736
 sources:
 services: dhcpv6-client ssh
 ports: 8080/tcp
 masquerade: no
 forward-ports: port=80:proto=tcp:toport=8080:toaddr=
 icmp-blocks:
 rich rules:

10,设置默认的zone


irewall-cmd --get-default-zone
firewall-cmd --set-default-zone=trusted


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: