美文网首页
Firewall 常用端口

Firewall 常用端口

作者: liurongming | 来源:发表于2017-12-17 15:01 被阅读0次

    安装Firewall命令:

    yum install firewalld firewalld-config
    

    Firewall开启常见端口命令:

    firewall-cmd --zone=public --add-port=80/tcp --permanent
    firewall-cmd --zone=public --add-port=443/tcp --permanent
    firewall-cmd --zone=public --add-port=22/tcp --permanent
    firewall-cmd --zone=public --add-port=21/tcp --permanent
    firewall-cmd --zone=public --add-port=53/udp --permanent
    

    Firewall关闭常见端口命令:

    firewall-cmd --zone=public --remove-port=80/tcp --permanent
    firewall-cmd --zone=public --remove-port=443/tcp --permanent
    firewall-cmd --zone=public --remove-port=22/tcp --permanent
    firewall-cmd --zone=public --remove-port=21/tcp --permanent
    firewall-cmd --zone=public --remove-port=53/udp --permanent
    

    批量添加区间端口

    firewall-cmd --zone=public --add-port=4400-4600/udp --permanent
    firewall-cmd --zone=public --add-port=4400-4600/tcp --permanent
    

    重启操作

    [root@srv-cs-test-lrm ~]#  service firewalld
    The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl.
    [root@srv-cs-test-lrm ~]# 
    
    systemctl restart firewalld
    systemctl status firewalld
    
    firewall-cmd --list-all-zones    #查看所有的zone信息
    # firewall-cmd --get-default-zone     #查看默认zone是哪一个
    # firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    # firewall-cmd --add-service=http    #暂时开放http
    # firewall-cmd --permanent --add-service=http  #永久开放http
    # firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    # firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    # firewall-cmd --reload   #重新加载配置
    
    # firewall-cmd --zone=public --add-port=80/tcp --permanent    #开放80 端口
    命令含义:
    --zone #作用域
    --add-port=80/tcp  #添加端口,格式为:端口/通讯协议
    --permanent   #永久生效,没有此参数重启后失效
    
    1,查看 firewall  状态 :  
    $ firewall-cmd --state   # eg :running
    2,查看 firewall 版本 : 
    $ firewall-cmd --version #eg : 0.4.3.2
    

    相关文章

      网友评论

          本文标题:Firewall 常用端口

          本文链接:https://www.haomeiwen.com/subject/jdnywxtx.html