作者:不要说话-2502882353 | 来源:互联网 | 2023-05-19 07:34
本文主要介绍关于服务器,centos,linux的知识点,对【CentOS7防火墙基础设置】和【centos7.4防火墙配置】有兴趣的朋友可以看下由【zzcbyl】投稿的技术文章,希望该技术和经验能
本文主要介绍关于服务器,centos,linux的知识点,对【CentOS7 防火墙基础设置】和【centos7.4防火墙配置】有兴趣的朋友可以看下由【zzcbyl】投稿的技术文章,希望该技术和经验能帮到你解决你所遇的运维相关技术问题。
centos7.4防火墙配置
查看防火墙是开启的
systemctl start firewalld
查看防火墙的配置
firewall-cmd --state
firewall-cmd --list-all
开放端口访问规则
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --reload #重新加载防火墙配置
移除端口访问规则
firewall-cmd --permanent --remove-port=80/tcp
firewall-cmd --reload #重新加载防火墙配置
开放端口段
firewall-cmd --permanent --zOne=public --add-port=1000-2000/tcp
允许某个IP访问
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=192.168.10.21 accept'
禁止某个IP访问
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=192.168.10.21 drop'
运行某个IP访问某个端口
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=192.168.10.21 port protocol=tcp port=8089 accept'
禁止某个IP访问某个端口
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.10.21" port port="8089" protocol="tcp" accept'
允许某个IP段访问
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=192.168.10.21/31 accept'
注:防火墙设置更改后执行 firewall-cmd --reload
本文《CentOS7 防火墙基础设置》版权归zzcbyl所有,引用CentOS7 防火墙基础设置需遵循CC 4.0 BY-SA版权协议。