查看防火墙状态
1 | firewall-cmd --state |
查看默认区域的设置
1 | firewall-cmd --list-all |
允许(禁止)开机启动防火墙
1 | systemctl enable firewalld # 允许启动 |
开启(关闭)防火墙
1 | systemctl start firewalld #开启 |
开启(关闭)某端口
1 | firewall-cmd --add-port=<port>/<protocol> #添加端口/协议(TCP/UDP) |
允许(禁止)某协议
1 | firewall-cmd --add-protocol=<protocol> # 允许协议 (例:icmp,即允许ping) |
允许(禁止)某 ip 某端口访问(白名单 accept)(黑名单 reject)
1 | #允许某ip的所有流量 |