liunx 系統防火牆firewalld 設定

2021-08-08 12:36:02 字數 1561 閱讀 5170

1 firewalld 的基本使用

systemctl start firewalld   #啟動

systemctl status firewalld  #檢視狀態

systemctl disable firewalld  #停止

systemctl stop firewalld #禁用

firewall-cmd  --state #檢視預設防火牆狀態(關閉後顯示 not running,開啟顯示running)

2 :systemctl是centos7的服務管理工具中主要的工具,它融合之前service和chkconfig的功能於一體

啟動乙個服務:systemctl start firewalld.service

關閉乙個服務:systemctl stop firewalld.service

重啟乙個服務:systemctl restart firewalld.service

顯示乙個服務的狀態:systemctl status firewalld.service

在開機時啟用乙個服務:systemctl enable firewalld.service

在開機時禁用乙個服務:systemctl disable firewalld.service

檢視服務是否開機啟動:systemctl is-enabled firewalld.service

檢視已啟動的服務列表:systemctl list-unit-files|grep enabled

檢視啟動失敗的服務列表:systemctl --failed

3.配置firewalld-cmd

檢視版本: firewall-cmd --version

檢視幫助: firewall-cmd --help

顯示狀態: firewall-cmd --state

檢視所有開啟的埠: firewall-cmd --zone=public --list-ports

更新防火牆規則: firewall-cmd --reload

檢視區域資訊:  firewall-cmd --get-active-zones

檢視指定介面所屬區域: firewall-cmd --get-zone-of-inte***ce=eth0

拒絕所有包:firewall-cmd --panic-on

取消拒絕狀態: firewall-cmd --panic-off

檢視是否拒絕: firewall-cmd --query-panic

那怎麼開啟乙個埠呢

新增firewall-cmd --zone=public --add-port=80/tcp --permanent    (--permanent永久生效,沒有此引數重啟後失效)

重新載入

firewall-cmd --reload

檢視firewall-cmd --zone= public --query-port=80/tcp

刪除firewall-cmd --zone= public --remove-port=80/tcp --permanent

iptables -l -n 

##檢視當前防火牆規則

Liunx防火牆的開啟關閉

1.檢查防火牆是否開啟 service iptables status 2.顯示各啟動級別 防火牆的開啟關閉情況 chkconfig list grep iptables 可以用 chkconfig iptables off 使系統啟動時不啟動防火牆 3.關閉放火牆的方法 1 即時生效,重啟後失效 ...

Liunx7防火牆學習

firewall cmd list ports你好!這是你第一次使用markdown編輯器所展示的歡迎頁。如果你想學習如何使用markdown編輯器,可以仔細閱讀這篇文章,了解一下markdown的基本語法知識。開放埠 開放後需要要重啟防火牆才生效 開放後需要要重啟防火牆才生效 乙個埠開放 fire...

檢視 liunx 防火牆及開放

檢視防火牆狀態 systemctl status firewalld 開啟防火牆 systemctl start firewalld 關閉防火牆 systemctl stop firewalld 設定開機啟動 systemctl enable firewalld 停止並禁用開機啟動 sytemctl...