1. 程式人生 > >centos7防火牆firewalld守護程序

centos7防火牆firewalld守護程序

檢視防火牆狀態

systemctl status firewalld.service

啟動防火牆

systemctl start firewalld.service

關閉防火牆

systemctl stop firewalld.service

重新啟動防火牆

對埠的操作:

##Add

firewall-cmd --permanent --zone=public --add-port=80/tcp

##Remove

firewall-cmd --permanent --zone=public --remove-port=80/tcp

##Reload 更新防火牆的規則

firewall-cmd --reload

firewall-cmd --complete-reload

兩者的區別就是第一個無需斷開連線,就是firewalld特性之一動態新增規則,第二個需要斷開連線,類似重啟服務 檢視開啟的埠列表: firewall-cmd --permanent --zone=public --list-ports 檢視支援的服務 firewall-cmd --permanent --zone=public --list-services
新增服務: firewall-cmd --permanent --zone=public --add-service=smtp 這種方式就是間接修改/etc/firewalld/zones/public.xml檔案