博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux系列(十九):firewall-cmd命令
阅读量:4649 次
发布时间:2019-06-09

本文共 1260 字,大约阅读时间需要 4 分钟。

1、命令格式

  firewall-cmd [选项] [参数]

2、命令功能:

  简单来说是一个防火墙管理工具。

3、简单使用:

systemctl start firewalld # 启动,systemctl enable firewalld # 开机启动systemctl stop firewalld # 关闭systemctl disable firewalld # 取消开机启动firewall-cmd --help # 查看帮助firewall-cmd --state # 查看运行状态firewall-cmd --get-zone-of-interface=eth0 # 查看指定接口的 Zone 信息firewall-cmd --zone=public --list-interfaces # 查看指定级别的接口firewall-cmd --get-service # 查看所有级别被允许的信息firewall-cmd --get-service --permanent # 查看重启后所有 Zones 级别中被允许的服务,即永久放行的服务firewall-cmd --reload # 更新规则,不重启服务firewall-cmd --complete-reload # 更新规则,重启服务firewall-cmd --zone=external --add-masquerade # 打开端口转发firewall-cmd --zone=external --add-forward-port=port=22:proto=tcp:toport=3753 #  转发 tcp 22 端口至 3753firewall-cmd --zone=external --add-forward-port=port=22:proto=tcp:toaddr=192.168.1.100  # 转发 22 端口数据至另一个 ip 的相同端口上firewall-cmd --zone=external --add-forward-port=port=22:proto=tcp:toport=2055:toaddr=192.168.1.100 # 转发 22 端口数据至另一 ip 的 2055 端口上firewall-cmd --add-port=443/tcp #  打开443/TCP端口firewall-cmd --permanent --add-port=3690/tcp # 永久打开3690/TCP端口,永久打开需要reloadfirewall-cmd --permanent --remove-port=8080/tcp # 永久删除8080端口,禁止外网访问firewall-cmd --permanent --query-port=8080/tcp # 查询端口是否开启

4、其他命令可参考:

 

转载于:https://www.cnblogs.com/felixwang2/p/10051075.html

你可能感兴趣的文章
GeoHash核心原理解析
查看>>
蓝桥杯练习系统历届试题 翻硬币
查看>>
排序算法----桶排序(数组)
查看>>
40_并发编程-事件
查看>>
函数式编程
查看>>
apache2.2:使一个目录允许执行cgi程序
查看>>
Windows下,MySQL root用户忘记密码解决方案
查看>>
mybatis做like模糊查询
查看>>
Mongodb地理位置索引
查看>>
国外公司技术博客盘点
查看>>
机房收费系统-- MDI子窗体显示技巧
查看>>
学习笔记
查看>>
Linux netstat命令详解和使用例子(显示各种网络相关信息)
查看>>
作业2结对(升级版)
查看>>
谁记录了mysql error log中的超长信息
查看>>
把数据输出到Word (非插件形式)
查看>>
Android演示Stack(课下作业)
查看>>
离线更新VSAN HCL数据库
查看>>
转:消息队列的使用场景
查看>>
源码补码反码
查看>>