在 Linux 系统中常用的防火墙工具:firewalld 和 iptables

firewalld 和 iptables 是两种常用的防火墙管理工具。firewalld 是动态管理的防火墙工具,支持运行时修改规则,而 iptables 是静态规则管理工具。本文主要介绍 firewalld 的常用操作。


一、查询防火墙状态和规则
  1. 检查 firewalld 状态
    查看 firewalld 是否正在运行:

    sudo firewall-cmd --state
    • 如果返回 running,表示 firewalld 正在运行。

    • 如果返回 not running,表示 firewalld 未启动。

  2. 列出当前防火墙规则
    查看当前活动区域的所有规则(包括允许和阻止的端口、服务等):

    sudo firewall-cmd --list-all
  3. 检查特定端口是否开放
    查看当前开放的端口列表:

    sudo firewall-cmd --list-ports
    • 假如输出中包含 8080/tcp,则表示端口 8080 已开放。


二、添加或移除端口规则
1. 添加端口规则
  • 临时添加端口(重启后失效):

    sudo firewall-cmd --zone=public --add-port=8080/tcp
  • 永久添加端口(重启后仍然有效):

    sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent
  • 重新加载防火墙规则(使更改生效):

    sudo firewall-cmd --reload
2. 移除端口规则
  • 临时移除端口(重启后失效):

    sudo firewall-cmd --zone=public --remove-port=8080/tcp
  • 永久移除端口(重启后仍然有效):

    sudo firewall-cmd --zone=public --remove-port=8080/tcp --permanent
  • 重新加载防火墙规则(使更改生效):

    sudo firewall-cmd --reload
注意事项:
  • 云服务器:在云服务器上,除了 Linux 防火墙规则外,还需要检查云服务商的安全组规则,确保端口在安全组中也是开放的。


三、开启和关闭防火墙
  1. 检查防火墙状态
    查看 firewalld 是否处于激活状态:

    sudo firewall-cmd --state
  2. 临时关闭防火墙
    关闭防火墙(系统重启后会自动启动):

    sudo systemctl stop firewalld
  3. 永久禁用防火墙
    禁用 firewalld 服务(系统重启后不会自动启动):

    sudo systemctl disable firewalld
  4. 启动防火墙
    启动 firewalld 服务:

    sudo systemctl start firewalld
  5. 设置防火墙开机自启
    启用 firewalld 服务,使其在系统重启时自动启动:

    sudo systemctl enable firewalld
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值