centos7 防火墙设置

centos7

CentOS 7.0默认使用的是firewall作为防火墙

firewall配置

目录:/usr/lib/firewalld/services

目录中存放定义好的网络服务和端口参数,系统参数,不能修改

命令方式添加端口:

firewall-cmd --zone=public --add-port=3306/tcp --permanent

命令含义:

  • firwall-cmd:#是Linux提供的操作firewall的一个工具
  • zone: #作用域
  • add-port=80/tcp #添加端口,格式为:端口/通讯协议
  • permanent:#永久生效,没有此参数重启后失效

systemctl 对 firewalld 基本用法


systemctl restart iptables.service   #重启防火墙

systemctl start firewalld.service    #开启防火墙

systemctl stop firewalld.service     #关闭防火墙

systemctl enable firewalld.service   #开机启动防火墙

systemctl disable firewalld.service  #禁止防火墙开机启动

或者


service firewalld restart #重启防火墙

service firewalld start   #开启防火墙

service firewalld stop    #关闭防火墙

查看命令

firewall-cmd --list-ports   #查看打开的端口

systemctl status firewall   #查看防火墙服务状态

firewall-cmd --state        #查看防火墙的状态

firewall-cmd --list-all     #查看防火墙规则

你可能感兴趣的:(centos)