本文共 490 字,大约阅读时间需要 1 分钟。
启动服务
systemctl start firewalld 加入开机启动 systemctl enable firewalld 清空之前的规则 iptables -F 设置拒绝所有firewall-cmd --set-default-zone=drop
加入例外: 允许192.168.1.120链接这台机器 firewall-cmd --zone=drop --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.120" port protocol="tcp" port="22" accept"开放端口
firewall-cmd --zone=drop --permanent --add-port=8080/tcp firewall-cmd --zone=drop --permanent --add-port=8081/tcp更新规则生效
firewall-cmd --reload 查看生效的规则 firewall-cmd --zone=drop --list-all转载地址:http://fugpb.baihongyu.com/