firewall-cmd --add-port=80/tcp --permanent |
添加 80 端口的 tcp 协议 允许访问 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --add-port=30000-32767/tcp --permanent |
添加 30000 到 32767 端口的 tcp 协议 允许访问 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --remove-port=80/tcp --permanent |
删除 80 端口的 tcp 协议 允许访问 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --remove-port=30000-32767/tcp --permanent |
删除 30000 到 32767 端口的 tcp 协议 允许访问 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --add-service=http --permanent |
添加 http 服务 允许访问 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --remove-service=http --permanent |
删除 http 服务 允许访问 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --zone=trusted --add-source=172.25.25.220 --permanent |
将 IP 172.25.25.220 添加到信任区中 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --zone=trusted --remove-source=172.25.25.220 --permanent |
将 IP 172.25.25.220 从信任区中删除 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --add-rich-rule='rule family="ipv6" port protocol="tcp" port="6500" accept' --permanent |
添加 IPv6 网络 6500 端口的 tcp 协议 允许访问 规则 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --remove-rich-rule='rule family="ipv6" port protocol="tcp" port="6500" accept' --permanent |
删除 IPv6 网络 6500 端口的 tcp 协议 允许访问 规则 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --add-rich-rule='rule family="ipv6" port protocol="tcp" port="6500" reject' --permanent |
添加 IPv6 网络 6500 端口的 tcp 协议 拒绝访问 规则 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --remove-rich-rule='rule family="ipv6" port protocol="tcp" port="6500" reject' --permanent |
删除 IPv6 网络 6500 端口的 tcp 协议 拒绝访问 规则 |
需要重新加载/重启防火墙之后才能生效 |
firewall-cmd --reload |
重新加载防火墙 |
用于加载修改的配置 |
firewall-cmd --list-ports |
查看端口配置 |
|
firewall-cmd --list-services |
查看服务配置 |
|
firewall-cmd --list-all |
查看所有配置:端口、服务 |
|
firewall-cmd --list-all-zones |
查看所有区的配置:端口、服务 |
|