啟動: systemctl start firewalld
關閉: systemctl stop firewalld
檢視狀態: systemctl status firewalld
開機禁用 : systemctl disable firewalld
開機啟用 : systemctl enable firewalld
啟動乙個服務:systemctl start firewalld.service
關閉乙個服務:systemctl stop firewalld.service
重啟乙個服務:systemctl restart firewalld.service
顯示乙個服務的狀態:systemctl status firewalld.service
在開機時啟用乙個服務:systemctl enable firewalld.service
在開機時禁用乙個服務:systemctl disable firewalld.service
檢視服務是否開機啟動:systemctl is-enabled firewalld.service
檢視已啟動的服務列表:systemctl list-unit-files|
grep enabled
檢視啟動失敗的服務列表:systemctl --failed
檢視版本: firewall-cmd --version
檢視幫助: firewall-cmd --help
顯示狀態: firewall-cmd --state
檢視所有開啟的埠: firewall-cmd --zone=public --list-ports
更新防火牆規則: firewall-cmd --reload
檢視區域資訊: firewall-cmd --get-active-zones
檢視指定介面所屬區域: firewall-cmd --get-zone-of-inte***ce=eth0
拒絕所有包:firewall-cmd --panic-on
取消拒絕狀態: firewall-cmd --panic-off
檢視是否拒絕: firewall-cmd --query-panic
新增埠
firewall-cmd --zone=public --add-port=
80/tcp --permanent (--permanent永久生效,沒有此引數重啟後失效)
指定ip與埠
firewall-cmd --permanent --add-rich-rule=
"rule family="ipv4" source address="
192.168.142.166" port protocol="tcp" port="
5432
" accept"
指定ip段可以訪問
firewall-cmd --permanent --add-rich-rule=
"rule family="ipv4" source address="
192.168.2.0/24" port protocol="tcp" port="
5432
" accept"
刪除規則
firewall-cmd --permanent --remove-rich-rule=
"rule family="ipv4" source address="
192.168.142.166" port protocol="tcp" port="
11300
" accept"
重新載入
firewall-cmd --reload
檢視firewall-cmd --zone=public --query-port=
80/tcp
刪除firewall-cmd --zone=public --remove-port=
80/tcp --permanent
Linux centos7防火牆問題
centos7預設採用了新的防火牆 關閉防火牆的指令 systemctl stop firewalld 禁止防火牆開機啟動指令 systemctl disable firewalld.service 如果想要用iptables需要自己安裝外掛程式,並且禁用firewalld 安裝 yum y ins...
Linux centos7 防火牆命令
firewall操作 service firewalld status 檢視防火牆狀態 disabled 表明 已經禁止開啟啟動 enable 表示開機自啟,inactive 表示防火牆關閉狀態 activated running 表示為開啟狀態 service firewalld start 或者...
Linux centos7 防火牆命令
防火牆配置 centos 7預設使用的是firewall作為防火牆,這裡改為iptables防火牆。firewall操作 service firewalld status 檢視防火牆狀態 disabled 表明 已經禁止開啟啟動 enable 表示開機自啟,inactive 表示防火牆關閉狀態 ac...