如何设置centos7防火墙端口

分类:Linux | 作者:凹凸曼 | 发表于2019/09/04 如何设置centos7防火墙端口已关闭评论

centos7与centos6防火墙有所区别了

一、一般你做网站首先要开启服务端口80、8080、443

 firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent

firewall-cmd --zone=public --add-port=8080/tcp --permanent

二、当然有些端口是指为内部开放可以指定某个IP 某个端口

例子:sphinx 开放端口9312 给ip 192.168.0.164

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.164" port protocol="tcp" port="9312" accept"

firewall-cmd --permanent --zone=public --add-service=https

三、删除端口

firewall-cmd --permanent --zone=public --remove-service=mysql

firewall-cmd --zone=public --remove-port=443/tcp --permanent

四、重启防火墙

systemctl restart firewalld.service 或者 firewall-cmd --reload

五、查看添加规则

firewall-cmd --list-all

六、查看运行状态

firewall-cmd --state

七、查看所有端口

firewall-cmd --list-ports

八、帮助更多

firewall-cmd --help

文出自 “凹凸曼” 博客,请务必保留此出处 http://www.apoyl.com/?p=2747

Tag:

日志信息 »

该日志于2019-09-04 11:16由 凹凸曼 发表在Linux分类下, 评论已关闭。

目前盖楼

抱歉,评论被关闭

« »