[转]RHEL8/CentOS8的基础防火墙配置-用例
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |
systemctlsystemctl unmask firewalld #执行命令,即可实现取消服务的锁定systemctl mask firewalld # 下次需要锁定该服务时执行systemctl start firewalld.service #启动防火墙 systemctl stop firewalld.service #停止防火墙 systemctl reloadt firewalld.service #重载配置systemctl restart firewalld.service #重启服务systemctl status firewalld.service #显示服务的状态systemctl enable firewalld.service #在开机时启用服务systemctl disable firewalld.service #在开机时禁用服务systemctl is-enabled firewalld.service #查看服务是否开机启动systemctl list-unit-files|grep enabled #查看已启动的服务列表systemctl --failed #查看启动失败的服务列表firewall-cmdfirewall-cmd --state #查看防火墙状态 firewall-cmd --reload #更新防火墙规则 firewall-cmd --state #查看防火墙状态 firewall-cmd --reload #重载防火墙规则 firewall-cmd --list-ports #查看所有打开的端口 firewall-cmd --list-services #查看所有允许的服务 firewall-cmd --get-services #获取所有支持的服务 #区域相关firewall-cmd --list-all-zones #查看所有区域信息 firewall-cmd --get-active-zones #查看活动区域信息 firewall-cmd --set-default-zone=public #设置public为默认区域 firewall-cmd --get-default-zone #查看默认区域信息 firewall-cmd --zone=public --add-interface=eth0 #将接口eth0加入区域public#接口相关firewall-cmd --zone=public --remove-interface=eth0 #从区域public中删除接口eth0 firewall-cmd --zone=default --change-interface=eth0 #修改接口eth0所属区域为default firewall-cmd --get-zone-of-interface=eth0 #查看接口eth0所属区域 #端口控制firewall-cmd --add-port=80/tcp --permanent #永久添加80端口例外(全局)firewall-cmd --remove-port=80/tcp --permanent #永久删除80端口例外(全局)firewall-cmd --add-port=65001-65010/tcp --permanent #永久增加65001-65010例外(全局) firewall-cmd --zone=public --add-port=80/tcp --permanent #永久添加80端口例外(区域public)firewall-cmd --zone=public --remove-port=80/tcp --permanent #永久删除80端口例外(区域public)firewall-cmd --zone=public --add-port=65001-65010/tcp --permanent #永久增加65001-65010例外(区域public) firewall-cmd --query-port=8080/tcp # 查询端口是否开放firewall-cmd --permanent --add-port=80/tcp # 开放80端口firewall-cmd --permanent --remove-port=8080/tcp # 移除端口firewall-cmd --reload #重启防火墙(修改配置后要重启防火墙)改用iptables.serviceyum install iptables-services #安装iptables systemctl stop firewalld.service #停止firewalld systemctl mask firewalld.service #禁止自动和手动启动firewalld systemctl start iptables.service #启动iptablessystemctl start ip6tables.service #启动ip6tables systemctl enable iptables.service #设置iptables自启动 systemctl enable ip6tables.service #设置ip6tables自启动[iptables]历史优惠活动内容
猜你可能想看的VPS
- 搬瓦工 CN2 GIA 购买技巧 通过升降配置购买搬瓦工低价的 CN2 全球[VPS测评]
- kvmla 折上折促销,香港 日本 新加坡,vps8 折+充 500 送独立服务器[U]
- bash: scp: command not found 错误解决办法全球[VPS测评]
- 网站出现 cann't write cache files 之类无法写入全球[VPS测评]
- 香港大带宽 $6 月 256M 内存 5G SSD 300G 流量@1G香港VPS[主机]
- VPS 新闻 美国 VPS 界最后一个金刚 HostMyBytes 被 美国VPS[主机]
- 促销 hostsailor→全场 5 折优惠 VPS 低至$0.99 月全球[VPS测评]
- 疯狂猜成语 图猜成语一个事字和一个虚线写的成字是什么成语?全球[VPS测评]
- $2.98 首月 1 核 1G 50G 2TB 100Mbps 多国机房全球[VPS测评]
- 便宜 日主机新年促销→香港 CN2 线路 512M 套餐年付 100 元香港VPS[主机]
- 疯狂猜成语 图猜成语一个纸箱和一个由很多纸箱组成的奇字是什么成语?全球[VPS测评]
- 疯狂猜成语 图猜成语一个男人在前面唱歌一个女人在后面跟着是什么成语?全球[VPS测评]
- 纯代码实现WordPress评论显示访客UA和地理信息全球[VPS测评]
- 青云互联元旦 日本CN2 VPS七折优惠 月付18.2元起日本VPS[主机]
- 私有文档、源码、软件目录列表程序:Zdir全球[VPS测评]
- VirMach黑五便宜KVM VPS降价,年付最低6.30美元起,机不可全球[VPS测评]
- 结合预算和需求来选择香港服务器和美国服务器美国VPS[主机]
- Jetdino-印度尼西亚 4.7$ 月 1Gbps无限流量 流媒体解锁全球[VPS测评]
- KuaiCheDao-【快车道】春节特惠:HK BGP VDS 66 折全球[VPS测评]
- upcloud-西班牙-1C1G25GB 1TB 5$ 月-测评全球[VPS测评]
- UOVZ怎么样?香港30M大带宽VPS 直连线路月付50元香港VPS[主机]
- 源云主机,香港沙田VPS CN2 1核1G 24/月 NTT 50M 9香港VPS[主机]
- 人力资源管理系统前端Web模板 - SmartHR全球[VPS测评]
- 什么是云服务器?云服务器怎么登陆?全球[VPS测评]
- 40火伞高压电爬坡更让企业用电于民全球[VPS测评]
- 曾经最大跨境电商平台团队收缩,只剩20人丨GoingGlobal周报全球[VPS测评]
- 腾讯云秒杀活动:1核/2G/上海&北京,年付99元全球[VPS测评]
- 瓜云互联怎么样?香港/美国洛杉矶CN2高防vps 50G月付34元美国VPS[主机]
- 香港云服务器的优势有哪些方面香港VPS[主机]
- 互盟云怎么样?1核2G云服务器仅468元/年,香港云主机58元/月香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-126979.html











