Centos7 防火墙配置

panxueping 2018-07-17 原文

Centos7 防火墙配置

1、firewalld的基本使用

启动: systemctl start firewalld

查看状态: systemctl status firewalld 

停止: systemctl disable firewalld

禁用: systemctl stop firewalld

2.systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体。

启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctlstop firewalld.service
重启一个服务:systemctlrestart firewalld.service
显示一个服务的状态:systemctlstatus firewalld.service
在开机时启用一个服务:systemctlenable firewalld.service
在开机时禁用一个服务:systemctldisable firewalld.service
查看服务是否开机启动:systemctlis-enabled firewalld.service
查看已启动的服务列表:systemctllist-unit-files|grep enabled
查看启动失败的服务列表:systemctl–failed

3.配置firewalld-cmd

查看版本: firewall-cmd –version

查看帮助: firewall-cmd –help

显示状态: firewall-cmd –state

查看所有打开的端口: firewall-cmd–zone=public –list-ports

更新防火墙规则: firewall-cmd –reload

查看区域信息:  firewall-cmd–get-active-zones

查看指定接口所属区域: firewall-cmd–get-zone-of-interface=eth0

拒绝所有包:firewall-cmd –panic-on

取消拒绝状态: firewall-cmd –panic-off

查看是否拒绝: firewall-cmd –query-panic

 

那怎么开启一个端口呢

添加

firewall-cmd –zone=public –add-port=80/tcp –permanent   (–permanent永久生效,没有此参数重启后失效)

重新载入

firewall-cmd –reload

查看

firewall-cmd –zone=public –query-port=80/tcp

删除

firewall-cmd –zone=public –remove-port=80/tcp –permanent

 

查看firewall是否运行,下面两个命令都可以

systemctl status firewalld.service

firewall-cmd –state

查看当前开了哪些端口

其实一个服务对应一个端口,每个服务对应/usr/lib/firewalld/services下面一个xml文件。

firewall-cmd –list-services

查看还有哪些服务可以打开

firewall-cmd –get-services

查看所有打开的端口: 

firewall-cmd –zone=public –list-ports

更新防火墙规则: 

firewall-cmd –reload

 

注意:更新配置后,一定要执行最后一条,更新配置,使配置生效,再重启一下防火墙。

发表于 2018-07-17 09:52 潘_xue_ping 阅读() 评论() 编辑 收藏

 

版权声明:本文为panxueping原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://www.cnblogs.com/panxueping/p/9321743.html

Centos7 防火墙配置的更多相关文章

  1. centos7通过Ambari2.74部署Hadoop

    一、前言服务器:建议第一台内存不少于16G,其他可以8G 软件版本:资源链接:链接:https://pan.baidu.com/s/17GWF0opxYl0MIm2LJNUGRg?pwd=iq4l 提取码:iq4l 二、部署前环境准...

  2. Centos7 安装redis 5.0.8 开机自启动

    redis安装 将安装包移动到linux上    执行解压 tar -xvf redis-5.0.8.tar. […]...

  3. centos7 关闭防火墙

    彻底关闭防火墙: sudo systemctl status firewalld.service sudo s […]...

  4. centos7 镜像下载

      http://isoredirect.centos.org/centos/7/isos/x86_64/Ce […]...

  5. centOS 7-Hadoop3.3.0完全分布式部署

    本文内容不乏对各大佬的案例借鉴,侵删。 本次实验用到的有虚拟机,Xshell,Hadoop压缩包和jdk压缩包 […]...

  6. 原创powershell脚本:通过远程桌面3389黑名单,阻止黑客ip

    原创powershell脚本:通过远程桌面3389黑名单,阻止黑客ip 远程桌面 3389 ban ip 防火 […]...

  7. Centos7 yum安装 Lnmp以及Lamp

    首先配置防火墙  CentOS 7.0默认使用的是firewall作为防火墙  1.关闭firewall: s […]...

  8. Centos7 下 tty2等文字窗口的中文乱码问题分析

    Centos7 下 tty2等文字窗口的中文乱码问题分析   在使用 tty 的时候遇到了一个事情,那就是主文 […]...

随机推荐

  1. 【NMS与IOU代码】

    # -*- coding: utf-8 -*- import numpy as np def IOU1(A,B […]...

  2. mybatis的扩展实现源码解读

    最近项目中需要用到mybatis的扩展,就深入看了下mybatis的实现,对其灵活性和扩展性的设计思想还是非常 […]...

  3. Android–Dialog

    前言   对话框对于应用也是必不可少的一个组件,在Android中也不例外,对话框对于一些提示重要信息,或者一 […]...

  4. Laravel – 上手实现 – 邮件发送

    Laravel 自带 SwiftMailer 库,集成了多种邮件API,可以很方便的实现邮件的发送。 我们使用 […]...

  5. WebApiClientCore使用说明

    前言 我是WebApiClient库的作者,目前在开发其.netcore版本,在整理其readme后,想想一来 […]...

  6. Word2007中参考文献自动生成

    Word2007中参考文献自动生成 来源: 戴博雅的日志 使用尾注: 1.光标移到要插入参考文献的地方,菜单中 […]...

  7. 认识内存条 – 活着的虫子

    什么是内存条先来张图,有个直观的认识   内存条就是我们通常说的计算机的内存,也就是计算机的主存。我们通常所说 […]...

  8. 2018年满洲里牙中高级工程师职称评审条件及流程

    满洲里牙中高级职称代办 代理Q Q:734760218 满洲里牙哪里有工程师职称评定认定 咨询Q Q:7347 […]...

展开目录

目录导航