linux 如何配置firewall防火墙
的有关信息介绍如下:给大家分享一下linux 系统如何配置firewall防火墙经验。
首先,使用xshell登录linux系统。
默认地,系统已经安装了防火墙,查看系统防火墙状态。
命令:systemctl status firewalld
或者
命令:firewall-cmd --state
配置开机自启动/禁用防火墙
自启动:
命令:systemctl enable firewalld.service
自禁用:
命令:systemctl disable firewalld.service
配置启动/关闭firewall防火墙
启动:
命令:systemctl start firewalld
关闭:
命令:systemctl stop firewalld
查看防火墙开放的端口
命令:firewall-cmd --list-all
配置防火墙允许8080端口通过
命令:firewall-cmd --zone=public --add-port=8080/tcp --permanent
命令解析:
–zone #作用域
–add-port=9200/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效
(注:添加端口后,必须用命令firewall-cmd --reload重新加载一遍才会生效)
命令:firewall-cmd --reload
配置关闭防火墙8080端口
命令:firewall-cmd --zone=public --remove-port=8080/tcp --permanent
命令:firewall-cmd --reload