centos 7 防火墙
1.启动防火墙/查看防火墙状态/停止防火墙
systemctl start firewalld.service
systemctl status firewalld.service
systemctl stop firewalld.service
2.查看配置结果,验证配置
firewall-cmd --list-all
3.添加防火墙规则
3.1 对指定IP开放指定端口。
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="3306" accept"
protocol 指的是协议名称。
3.2 删除规则
firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="3306" accept"
3.3 使防火墙规则生效。使之配置能够加载的防火墙里
firewall-cmd --reload / 或者重启防火墙
4.开机自启动/关闭,查看开机启动是否生效
systemctl enable firewalld.service //开机自动启动
systemctl disable firewalld.service //禁止开机启动
systemctl list-unit-files // 查看是否生效(centos6 chkconfig list|grep iptables)
浙公网安备 33010602011771号