[转]RHEL8/CentOS8的基础防火墙配置-用例
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |
systemctlsystemctl unmask firewalld #执行命令,即可实现取消服务的锁定systemctl mask firewalld # 下次需要锁定该服务时执行systemctl start firewalld.service #启动防火墙 systemctl stop firewalld.service #停止防火墙 systemctl reloadt firewalld.service #重载配置systemctl restart firewalld.service #重启服务systemctl status firewalld.service #显示服务的状态systemctl enable firewalld.service #在开机时启用服务systemctl disable firewalld.service #在开机时禁用服务systemctl is-enabled firewalld.service #查看服务是否开机启动systemctl list-unit-files|grep enabled #查看已启动的服务列表systemctl --failed #查看启动失败的服务列表firewall-cmdfirewall-cmd --state #查看防火墙状态 firewall-cmd --reload #更新防火墙规则 firewall-cmd --state #查看防火墙状态 firewall-cmd --reload #重载防火墙规则 firewall-cmd --list-ports #查看所有打开的端口 firewall-cmd --list-services #查看所有允许的服务 firewall-cmd --get-services #获取所有支持的服务 #区域相关firewall-cmd --list-all-zones #查看所有区域信息 firewall-cmd --get-active-zones #查看活动区域信息 firewall-cmd --set-default-zone=public #设置public为默认区域 firewall-cmd --get-default-zone #查看默认区域信息 firewall-cmd --zone=public --add-interface=eth0 #将接口eth0加入区域public#接口相关firewall-cmd --zone=public --remove-interface=eth0 #从区域public中删除接口eth0 firewall-cmd --zone=default --change-interface=eth0 #修改接口eth0所属区域为default firewall-cmd --get-zone-of-interface=eth0 #查看接口eth0所属区域 #端口控制firewall-cmd --add-port=80/tcp --permanent #永久添加80端口例外(全局)firewall-cmd --remove-port=80/tcp --permanent #永久删除80端口例外(全局)firewall-cmd --add-port=65001-65010/tcp --permanent #永久增加65001-65010例外(全局) firewall-cmd --zone=public --add-port=80/tcp --permanent #永久添加80端口例外(区域public)firewall-cmd --zone=public --remove-port=80/tcp --permanent #永久删除80端口例外(区域public)firewall-cmd --zone=public --add-port=65001-65010/tcp --permanent #永久增加65001-65010例外(区域public) firewall-cmd --query-port=8080/tcp # 查询端口是否开放firewall-cmd --permanent --add-port=80/tcp # 开放80端口firewall-cmd --permanent --remove-port=8080/tcp # 移除端口firewall-cmd --reload #重启防火墙(修改配置后要重启防火墙)改用iptables.serviceyum install iptables-services #安装iptables systemctl stop firewalld.service #停止firewalld systemctl mask firewalld.service #禁止自动和手动启动firewalld systemctl start iptables.service #启动iptablessystemctl start ip6tables.service #启动ip6tables systemctl enable iptables.service #设置iptables自启动 systemctl enable ip6tables.service #设置ip6tables自启动[iptables]历史优惠活动内容
猜你可能想看的VPS
- RAKsmart 开年大促优惠活动最后三天→E3-1230 服务器低至$全球[VPS测评]
- HostYun→17.1 元 月 512MB 内存 10GB SSD 空虚拟空间(主机)
- Leapswitch→$5 月 1GB 内存 30GB SSD 空间 5虚拟空间(主机)
- 优惠 RAKsmart→双路 L5630 CPU 16G 内存 1T S全球[VPS测评]
- servaRICA→$7 月 4 核 6GB 内存 80GB NVMe 虚拟空间(主机)
- mysqldump: Got error: 1044: ***when 全球[VPS测评]
- €6 月 高频 CPU 2G 内存 50G SSD 500Mbps 不限全球[VPS测评]
- 一个大的功字和一个小的成字还有法院是什么成语?全球[VPS测评]
- QuantumSpider→$3 月 512MB 内存 10GB SSD虚拟空间(主机)
- RAKsmart 日本机房新品上线 E5-2630 L 仅售$99 I3日本VPS[主机]
- ONEVPS→$3.75 月 KVM-512MB 20G SSD 2TB日本VPS[主机]
- 便宜 VPS $16.25 年 256M 7G SSD 300G 流量 全球[VPS测评]
- WordPress主题:昼夜双版Panda Pro 主题 慎买,更新太慢全球[VPS测评]
- 哪种类型的网站最容易获得Adsense稳定收入?全球[VPS测评]
- IDwebhost → 9$ 月 印尼 1C1G30GB 不限流量全球[VPS测评]
- DMIT 美西CN2 GIA → 1C 1G RAM 10G SSD 5全球[VPS测评]
- idc.wiki 1核心 1G内存 15G SSD 700G流量 30M全球[VPS测评]
- BBR对比BBR2BBRPLUSBBR2CAKE锐速哪个效果好全球[VPS测评]
- 一篇漫画,看懂云计算全球[VPS测评]
- hostkvm怎么样?香港云vps 带宽30M 月付6美元香港VPS[主机]
- 百看不厌的文案,抖音唯美文案。全球[VPS测评]
- VPS到底有什么用?全球[VPS测评]
- 硅云服务器拼团活动:香港云服务器1核1G,拼团价仅98元/年香港VPS[主机]
- 恒创科技怎么样?香港美国云服务器/独服/高防全场2.5折起美国VPS[主机]
- 空空云怎么样?香港CN2-GIA VPS,带宽2M,月付15元香港VPS[主机]
- edgeNAT:便宜美国CN2/香港CN2/韩国CN2低至48元/月_不韩国VPS[主机]
- 互盟云元旦活动:云服务器1核2G首月仅18元,香港虚拟主机年付仅1折香港VPS[主机]
- ucloud香港服务器怎么样?听听这些网友们怎么说的香港VPS[主机]
- 傲游主机:香港CN2高防云主机8折158元/月起(最高50G防御/2核2香港VPS[主机]
- 跨境贸易和跨境电商的三大区别简单分析全球[VPS测评]
转载请注明原文地址:http://140.238.13.167:12355/read-148196.html











