Linux-CentOS Firewall操作
Linux-CentOS防火墙常用操作
基础操作
启用防火墙:systemctl start firewalld
停用防火墙:systemctl stop firewalld (或者 systemctl stop firewalld.service)
开机启动防火墙:systemctl enable firewalld
禁用防火墙:systemctl disable firewalld
查看操作
查看当前Linux所有打开的端口:firewall-cmd --zone=dmz --list-ports
注意:有的端口虽然在防火墙中已经打开了,但是由于云服务器上的安全组中并未开放该端口的话,依旧是无法使用该端口的,所以需要同时在安全组和防火墙中打开需要用的端口,才能在外网中访问到
显示所有公共区域的信息(public):firewall-cmd --zone=public --list-all
查看所有公共区域的开放端口: firewall-cmd --zone=public --list-port
查看版本:firewall-cmd --version
帮助:firewall-cmd --help
查看状态: firewall-cmd --status 或者 systemctl status firewalld (注意 是 firewalld 不是 firewall)
查看区域信息:firewall-cmd --get-active-zones
端口操作
永久开放某个端口:firewall-cmd --zone=public --add-port=5672/tcp --permanent
临时开放某个端口:firewall-cmd --zone=public --add-port=5672/tcp
永久关闭某个端口:firewall-cmd --zone=public --remove-port=5672/tcp --permanent
重载配置立即生效:firewall-cmd --reload