firewalld 和 iptables 是两种常用的防火墙管理工具。firewalld 是动态管理的防火墙工具,支持运行时修改规则,而 iptables 是静态规则管理工具。本文主要介绍 firewalld 的常用操作。
一、查询防火墙状态和规则
-
检查
firewalld状态
查看firewalld是否正在运行:sudo firewall-cmd --state-
如果返回
running,表示firewalld正在运行。 -
如果返回
not running,表示firewalld未启动。
-
-
列出当前防火墙规则
查看当前活动区域的所有规则(包括允许和阻止的端口、服务等):sudo firewall-cmd --list-all -
检查特定端口是否开放
查看当前开放的端口列表:sudo firewall-cmd --list-ports-
假如输出中包含
8080/tcp,则表示端口8080已开放。
-
二、添加或移除端口规则
1. 添加端口规则
-
临时添加端口(重启后失效):
sudo firewall-cmd --zone=public --add-port=8080/tcp -
永久添加端口(重启后仍然有效):
sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent -
重新加载防火墙规则(使更改生效):
sudo firewall-cmd --reload
2. 移除端口规则
-
临时移除端口(重启后失效):
sudo firewall-cmd --zone=public --remove-port=8080/tcp -
永久移除端口(重启后仍然有效):
sudo firewall-cmd --zone=public --remove-port=8080/tcp --permanent -
重新加载防火墙规则(使更改生效):
sudo firewall-cmd --reload
注意事项:
-
云服务器:在云服务器上,除了 Linux 防火墙规则外,还需要检查云服务商的安全组规则,确保端口在安全组中也是开放的。
三、开启和关闭防火墙
-
检查防火墙状态
查看firewalld是否处于激活状态:sudo firewall-cmd --state -
临时关闭防火墙
关闭防火墙(系统重启后会自动启动):sudo systemctl stop firewalld -
永久禁用防火墙
禁用firewalld服务(系统重启后不会自动启动):sudo systemctl disable firewalld -
启动防火墙
启动firewalld服务:sudo systemctl start firewalld -
设置防火墙开机自启
启用firewalld服务,使其在系统重启时自动启动:sudo systemctl enable firewalld

1万+

被折叠的 条评论
为什么被折叠?



