常用命令:
(1)防火牆相關
查看防火牆狀態 systemctl status firewalld
開啓防火牆 systemctl start firewalld
關閉防火牆 systemctl stop firewalld 關閉防火牆(永久)systemctl disable firewalld
開啓防火牆 service firewalld start
若遇到無法開啓
先用:systemctl unmask firewalld.service
然後:systemctl start firewalld.service
(2)查看對外開放的端口狀態
查詢已開放的端口 netstat -anp 查看防火牆已經開放的端口: firewall-cmd --list-ports
查詢指定端口是否已開 firewall-cmd --query-port=8080/tcp
提示 yes,表示開啓;no表示未開啓。
(3)添加指定需要開放的端口(–permanent #永久生效,沒有此參數重啓後失效):
firewall-cmd --add-port=8081/tcp --permanent
重載入添加的端口:
firewall-cmd --reload
查詢指定端口是否開啓成功:
firewall-cmd --query-port=8081/tcp
(4)移除指定端口:
firewall-cmd --permanent --remove-port=123/tcp