怎么判斷網(wǎng)站建設(shè)年齡新媒體運營主要做什么
firewalld使用firewall-cmd命令配置策略。
查看當(dāng)前firewalld當(dāng)前服務(wù)運行狀態(tài)?
?firewall-cmd --state
firewalld防火墻狀態(tài)還用使用如下命令查看狀態(tài)
systemctl status firewalld
?
查看所有打開運行的端口
?firewall-cmd --zone=public --list-ports
查看區(qū)域信息情況
?firewall-cmd --list-all-zones
block信息
dmz信息
?
public信息
其它區(qū)域 還有drop、external、home、internal、nm-shared、trusted、work。
重新加載規(guī)則-當(dāng)添加了新的策略有使用此命令令其立即生效
firewall-cmd --reload
?添加防火墻規(guī)則-對指定IP開放端口
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.1.85" port protocol="tcp" port=62000 accept"
允許來自192.168.1.85的主機通過tcp協(xié)議訪問62000端口
刪除防火墻規(guī)則
firewall-cmd --permanent? --remove-rich-rule="rule family="ipv4" source address="192.168.1.85" port protocol="tcp" port=62000 accept"
添加一個端口允許訪問
?firewall-cmd --add-port=4021/tcp --permanent
刪除一個允許訪問的端口
?firewall-cmd --remove-port=4021/tcp --permanent
?
添加一組端口允許訪問
firewall-cmd --zone=public --add-port=8000-8399/tcp --permanent
添加了8000到8399共400個端口允許訪問