CentOS firewall常用配置
#以下命令均需要root执行
#执行完成后都需要执行以下命令进行加载:
firewall-cmd --reload
#查看开启的端口和服务
firewall-cmd --permanent --zone=public --list-services
firewall-cmd --permanent --zone=public --list-ports
#开启某个端口(所有IP可访问,不建议使用)
firewall-cmd --permanent --zone=public --add-port=5901/tcp
#删除策略:
firewall-cmd --permanent --zone=public --remove-port=5901/tcp
#开启某个端口(指定IP可访问,推荐使用)
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="受信任网段/24" port protocol="tcp" port="5901" accept"
#删除策略:
firewall-cmd --permanent --zone=public --remove-rich-rule="rule family="ipv4" source address="受信任网段/24" port protocol="tcp" port="5901" accept"
#添加信任网卡
firewall-cmd --zone=trusted --add-interface=eno1 --permanent
firewall-cmd --zone=trusted --add-interface=ib0 --permanent
firewall-cmd --zone=trusted --add-interface=ib1 --permanent
firewall-cmd --reload
本文来自博客园,作者:LEAUS,转载请注明原文链接:https://www.cnblogs.com/leaus/p/13704615.html

浙公网安备 33010602011771号