Linux防火墙配置及放行端口方式

 更新时间:2025年08月02日 08:57:37   作者:tag心动  
文章介绍了firewalld防火墙的基本操作与配置方法,包括状态查看、开关及开机启动设置;端口放行(如80/90端口)、作用域指定、IP访问控制及规则删除;强调需重新加载规则使配置生效,并提供相关命令示例

一、firewalld的基本使用(系统防火墙)

  • 查看防火墙状态:
systemctl status firewalld.service
  • 关闭防火墙:
systemctl stop firewalld.service
  • 重启防火墙:
systemctl restart firewalld.service
  • 开启防火墙:
systemctl start firewalld.service
  • 关闭开机启动:
systemctl disable firewalld.service
  • 开启开机启动:
systemctl enable firewalld.service

二、配置firewalld-cmd

  • 查看放行的所有端口:
firewall-cmd --zone=public --list-ports
  • 查看防火墙规则:
firewall-cmd --list-all
  • 重新加载防火墙规则:
firewall-cmd --reload

三、通过firewall-cmd(放行端口)

  • 作用域是public,开放tcp协议的80端口,一直有效:
firewall-cmd --zone=public --add-port=80/tcp --permanent
  • 作用域是public,批量开放tcp协议的80-90端口,一直有效:
firewall-cmd --zone=public --add-port=80-90/tcp --permanent
  • 作用域是public,批量开放tcp协议的80、90端口,一直有效:
firewall-cmd --zone=public --add-port=80/tcp --add-port=90/tcp --permanent
  • 指定某个端口限定某个ip访问
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.100.168.0" port protocol="tcp" port="2375" accept"
  • 指定某范围端口限定某个ip网段访问
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.100.168.0/24" port protocol="tcp" port="8000-9999" accept"
  • 删除规则
firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address=10.100.168.0 port protocol=tcp port=2375 accept"
  • 开放的服务是http协议,一直有效:
firewall-cmd --zone=public --add-service=http --permanent
  • 重新载入,更新防火墙规则,这样才生效;systemctl restart firewal也可以生效:
firewall-cmd --reload
  • 查看tcp协议的80端口是否生效:
firewall-cmd --zone=public --query-port=80/tcp
  • 删除80端口放行规则:
firewall-cmd --zone=public --remove-port=80/tcp --permanent

注意:放行端口后必须要重新加载防火墙才会生效!

总结

以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

相关文章

  • 在RHEL 6.5上使用yum更新/安装软件的操作方法

    在RHEL 6.5上使用yum更新/安装软件的操作方法

    下面小编就为大家带来一篇在RHEL 6.5上使用yum更新/安装软件的操作方法。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2016-12-12
  • linux压缩解压文件夹命令zip unzip和tar详解

    linux压缩解压文件夹命令zip unzip和tar详解

    本文介绍了如何使用zip和unzip命令处理.zip文件,以及如何使用tar命令处理.tar、.tar.gz、.tar.bz2和.tar.xz文件,包括压缩、解压、查看压缩包内容、打包与压缩、解压到指定目录、排除文件、递归压缩和压缩算法对比等内容
    2025-02-02
  • 对linux下软件(库)的更新命令详解

    对linux下软件(库)的更新命令详解

    今天小编就为大家分享一篇对linux下软件(库)的更新命令详解,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧
    2019-07-07
  • Linux如何修改用户名,新增用户,删除用户

    Linux如何修改用户名,新增用户,删除用户

    这篇文章主要介绍了Linux如何修改用户名,新增用户,删除用户问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2024-07-07
  • Linux Centos7系统端口占用问题的解决方法

    Linux Centos7系统端口占用问题的解决方法

    这篇文章主要给大家介绍了关于Linux Centos7系统端口占用问题的解决方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧。
    2018-01-01
  • Linux安装Python3.8.1的教程详解

    Linux安装Python3.8.1的教程详解

    这篇文章主要介绍了Linux安装Python3.8.1的教程,本文以linux安装python3.8版本为例给大家详细说明,感兴趣的朋友跟随小编一起看看吧
    2020-02-02
  • CenterOS 中安装Redis及开机启动设置详解

    CenterOS 中安装Redis及开机启动设置详解

    这篇文章主要介绍了CenterOS 中安装Redis及开机启动设置详解的相关资料,需要的朋友可以参考下
    2016-12-12
  • Linux下安装PHP curl扩展的方法详解

    Linux下安装PHP curl扩展的方法详解

    这篇文章主要介绍了Linux下安装PHP curl扩展的方法,简单分析了Linux环境安装php的curl扩展具体步骤、相关命令与注意事项,需要的朋友可以参考下
    2019-07-07
  • Linux中tail命令用法详解

    Linux中tail命令用法详解

    tail命令也是一个非常常用的文件查看类的命令,接下来通过本篇文章给大家介绍linux中tail命令的用法详解,感兴趣的朋友一起看看吧
    2016-09-09
  • CentOS 7.6安装MySQL 5.7 GA版的教程图解

    CentOS 7.6安装MySQL 5.7 GA版的教程图解

    本文通过图文并茂的形式给大家介绍了CentOS 7.6安装MySQL 5.7 GA版,需要的朋友可以参考下
    2019-09-09

最新评论