CentOS 防火牆操作

2021-09-11 16:26:05 字數 1870 閱讀 6502

1.永久性生效,重啟後不會復原

開啟: chkconfig iptables on

關閉: chkconfig iptables off

2.即時生效,重啟後復原

開啟: service iptables start

關閉: service iptables stop

3.查詢tcp連線情況:

netstat -n | awk '/^tcp/ end '

4.查詢埠占用情況:

netstat   -anp   |   grep  portno(例如:netstat –apn | grep 80)

1、firewalld的基本使用

啟動: systemctl start firewalld

關閉: systemctl stop firewalld

檢視狀態: systemctl status firewalld 

開機禁用  : systemctl disable firewalld

開機啟用  : systemctl enable firewalld

2.systemctl是centos7的服務管理工具中主要的工具,它融合之前service和chkconfig的功能於一體。

啟動乙個服務:systemctl start firewalld.service

關閉乙個服務:systemctl stop firewalld.service

重啟乙個服務:systemctl restart firewalld.service

顯示乙個服務的狀態:systemctl status firewalld.service

在開機時啟用乙個服務:systemctl enable firewalld.service

在開機時禁用乙個服務:systemctl disable firewalld.service

檢視服務是否開機啟動:systemctl is-enabled firewalld.service

檢視已啟動的服務列表:systemctl list-unit-files|grep enabled

檢視啟動失敗的服務列表:systemctl --failed

3.配置firewalld-cmd

檢視版本: firewall-cmd --version

檢視幫助: firewall-cmd --help

顯示狀態: firewall-cmd --state

檢視所有開啟的埠: firewall-cmd --zone=public --list-ports

更新防火牆規則: firewall-cmd --reload

檢視區域資訊:  firewall-cmd --get-active-zones

檢視指定介面所屬區域: firewall-cmd --get-zone-of-inte***ce=eth0

拒絕所有包:firewall-cmd --panic-on

取消拒絕狀態: firewall-cmd --panic-off

檢視是否拒絕: firewall-cmd --query-panic

那怎麼開啟乙個埠呢

新增firewall-cmd --zone=public --add-port=80/tcp --permanent    (--permanent永久生效,沒有此引數重啟後失效)

重新載入

firewall-cmd --reload

檢視firewall-cmd --zone= public --query-port=80/tcp

刪除firewall-cmd --zone= public --remove-port=80/tcp --permanent

netstat –apn | grep 80)

-- **網路

centos防火牆關閉操作

centos防火牆關閉操作 cnetos 6.5之前的版本 sudo service firewalld stop 停止服務 sudo service firewalld start 啟動服務 sudo service firewalld status 檢視狀態 centos7 sudo syste...

centos 防火牆埠操作

本文 以便記錄 最常見組合 新增埠 過載防火牆 新增 以新增 80 埠為例 firewall cmd zone public add port 80 tcp permanent permanent永久生效,沒有此引數重啟後失效 重新載入 firewall cmd reload 其他常用操作 1 fi...

centos防火牆等操作

檢視防火牆狀態 firewall cmd state 如果處於關閉 systemctl start firewalld.service 開啟防火牆 開放埠 firewall cmd zone public add port 8080 tcp permanent zone public 表示作用域為公...