注意设置SELinux
或者关闭SELinux
firewall-cmd
--permanent
--zone=public
--add-port=21/tcp
然后执行重新载入firewalld设置
firewall-cmd
--reload
删除之前的服务
firewall-cmd
--permanent
--remove-server=tcp
列出firewall开放端口
firewall-cmd
--list-all
一、查看系统防火墙状态(绿色 running 代表防火墙启动正常)firewall-cmd --state
返回:
[root@IP~]# firewall-cmd --state
not running
二、添加端口 返回 success 代表成功(--permanent永久生效,没有此参数重启后失效)
1.开始单个端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
开放多个端口
firewall-cmd --zone=public --add-port=80-85/tcp --permanent
2、重新载入 返回 success 代表成功
查看 返回 yes 代表开启成功
firewall-cmd --zone=public --query-port=80/tcp
三、关闭端口
1、删除端口 返回 success 代表成功
firewall-cmd --zone=public --remove-port=80/tcp --permanent
2、重新载入 返回 success 代表成功
firewall-cmd --reload
四、其他 *** 作
1、启动:systemctl start firewalld.service
2、关闭:systemctl stop firewalld.service
3、重启:systemctl restart firewalld.service
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)