博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Centos 7 firewalld 基本操作
阅读量:2338 次
发布时间:2019-05-10

本文共 490 字,大约阅读时间需要 1 分钟。

启动服务

systemctl start  firewalld
加入开机启动
systemctl enable firewalld
清空之前的规则
iptables -F
设置拒绝所有

firewall-cmd --set-default-zone=drop

加入例外:
允许192.168.1.120链接这台机器
firewall-cmd --zone=drop --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.120" port protocol="tcp" port="22" accept"
 

开放端口

firewall-cmd --zone=drop --permanent --add-port=8080/tcp
firewall-cmd --zone=drop --permanent --add-port=8081/tcp

更新规则生效

firewall-cmd --reload
查看生效的规则
firewall-cmd --zone=drop --list-all

转载地址:http://fugpb.baihongyu.com/

你可能感兴趣的文章
在React中显示或隐藏元素
查看>>
暂存已删除的文件
查看>>
为什么需要在脚本文件的开头加上#!/ bin / bash?
查看>>
ReactJS-每次调用“ setState”时都会调用渲染吗?
查看>>
如何在Ubuntu上安装Boost
查看>>
如何在变更事件中使用广播?
查看>>
如何解决错误:使用nodejs时监听EADDRINUSE?
查看>>
如何检查批处理文件中是否存在文件[重复]
查看>>
抛出异常的Java 8 Lambda函数?
查看>>
状态栏和导航栏显示在iOS 7中我视图的边界上
查看>>
backbone.js的目的是什么?
查看>>
instanceof和Class.isAssignableFrom(...)有什么区别?
查看>>
使用AngularJS的ng-options使用select
查看>>
解析JSON时出现“意外令牌o”错误[重复]
查看>>
如何在PHP中获取文件扩展名? [重复]
查看>>
Scalaz迭代:“提升”`EnumeratorT`以匹配`IterateeT`为“更大”的monad
查看>>
我应该如何在OSX上设置JAVA_HOME
查看>>
如何显示过滤的ng-repeat数据的长度
查看>>
@import vs #import - iOS 7
查看>>
如何使用C#解析JSON?
查看>>