linux中使用firewall命令操作端口
一、开放端口
1. 开放一个端口
sudo firewall-cmd --zone=public --add-port=8443/tcp --permanent
sudo firewall-cmd --reload
2. 开放一组连续端口
sudo firewall-cmd --zone=public --add-port=100-500/tcp --permanent
sudo firewall-cmd --reload
3. 一次开放多个不连续的端口
sudo firewall-cmd --zone=public --add-port={80,443,3306,48080,8000,8001,8443,8444}/tcp --permanent
sudo firewall-cmd --reload
二、关闭端口
类似于开放端口,只需把命令中的“add”改为“remove”即可。
三、端口转发
1. 添加
sudo firewall-cmd --zone=public --add-forward-port=port=443:proto=tcp:toport=8443 --permanent
sudo firewall-cmd --reload
2. 删除
同理,把命令中的“add”改为“remove”即可