1. 程式人生 > >centos7 firewall常用設定

centos7 firewall常用設定

1 firewall設定

   1.關閉:systemctl stop firewalld 或者systemctl stop firewalld.service(之後的.service方式略)

   開啟(重啟):systemctl start(restart) firewalld 

   狀態檢視:systemctl status firewalld 或者 firewall-cmd --state

   設定為開機自啟:systemctl enable firewalld

   禁用防火牆:systemctl disablefirewalld

   是否開機自啟:systemctl is-disabledfirewalld

2 firewalld開放,關閉埠

     開啟了防火牆之後,你會發現不能再訪問部署到伺服器上的網站了。這時需要我們開放伺服器的埠。centosh 7新特性引入了zone的概念。

    檢視開放的埠:firewall-cmd --zone=public --list-ports

    新增開放埠:firewall-cmd --zone=public --add-port=3306/tcp --permanent (新增成功顯示success)

         注:--permanent加上之後是永久有效不會重啟失效

    過載起效:firewall-cmd --reload

    關閉埠:firewall-cmd --zone=public --remove-port=3306/tcp --permanent