centos7 firewalld 设置
- 查看状态
开启服务
# systemctl start firewalld.service
关闭防火墙
# systemctl stop firewalld.service
开机自动启动
# systemctl enable firewalld.service
关闭开机制动启动
# systemctl disable firewalld.service
查看状态
#systemctl status firewalld
firewall-cmd --state
- 紧急阻断所有网络连接
firewall-cmd --panic-o
- 关闭紧急模式
firewall-cmd --panic-o
- 重新加载防火墙
修改设置后都需要重新加载防火墙才会生效
firewall-cmd --reload
- 开启某服务
-
firewall-cmd --zone=public --add-service=https //临时
firewall-cmd --permanent --zone=public --add-service=https //永久
- 开启某端口
firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp //永久
firewall-cmd --zone=public --add-port=8080-8081/tcp // 临时
- 查看具体状态
firewall-cmd --permanent --zone=public --list-services //服务空格隔开 例如 dhcpv6-client https ss
firewall-cmd --permanent --zone=public --list-ports //端口空格隔开 例如 8080-8081/tcp 8388/tcp 80/tcp
- 设置某个ip 访问某个服务
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.0.4/24" service name="http" accept"
- 保存路径
- vi /etc/firewalld/zones/public.xml