Centos7之后,就不用iptables控制linux端口了,因为Centos7使用firewalld代替了原来的iptables。
--zone #作用域
--add-port=9200/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
刚修改完的端口需要重新加载防火墙才生效
至此,开放端口已经完成了。
检查防火墙状态
关闭防火墙
开启防火墙
设置开机启动防火墙
设置禁止开机启用防火墙
一、查看系统防火墙状态(绿色 running 代表防火墙启动正常)firewall-cmd --state
返回:
[root@IP~]# firewall-cmd --state
not running
二、添加端口 返回 success 代表成功(--permanent永久生效,没有此参数重启后失效)
1.开始单个端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
开放多个端口
firewall-cmd --zone=public --add-port=80-85/tcp --permanent
2、重新载入 返回 success 代表成功
查看 返回 yes 代表开启成功
firewall-cmd --zone=public --query-port=80/tcp
三、关闭端口
1、删除端口 返回 success 代表成功
firewall-cmd --zone=public --remove-port=80/tcp --permanent
2、重新载入 返回 success 代表成功
firewall-cmd --reload
四、其他 *** 作
1、启动:systemctl start firewalld.service
2、关闭:systemctl stop firewalld.service
3、重启:systemctl restart firewalld.service
开启端口CentOS升级到7之后,发现无法使用iptables控制Linuxs的端口,google之后发现Centos 7使用firewalld代替了原来的iptables。下面记录如何使用firewalld开放Linux端口:firewall-cmd --zone=public --add-port=80/tcp --permanent
命令含义:
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
重启防火墙
firewall-cmd --reload
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)