ホーム 経験・テクニック共有 標準記事

標準記事

CentOS7 firewallファイアウォール管理コマンド

CentOS7のデフォルトファイアウォールがiptablesからfirewallに変わりました。宝塔パネルでグラフィカルにファイアウォールルールを追加できますが、NaibaはまだLNMPをインストールしていないサーバーもいくつかあるため、ここでCentOS7 firewallファイアウォール管理コマンドを記録します。 CentOS7 firewallファイアウォール管理コマンド f…

2019年11月1日更新 約3分で読めます
CentOS7 firewall防火墙管理命令

CentOS7のデフォルトファイアウォールはiptablesからfirewallに変更されましたが、宝塔パネルではGUIで直接ファイアウォールルールを追加できます、ただしNaibaにはLNMPをインストールしていないサーバーもありますので、ここにCentOS7 firewallファイアウォール管理コマンドを記録しておきます

CentOS7 firewallファイアウォール管理コマンド

firewallステータス管理コマンド

firewalldを起動するコマンド

systemctl start firewalld

firewallを停止するコマンド

systemctl stop firewalld

firewallを無効化するコマンド

systemctl disable firewalld

firewallのステータスを確認

systemctl status firewalld

firewallを再起動するコマンド

systemctl restart firewalld

firewallが起動時に自動開始されるか確認

systemctl is-enabled firewalld

firewallポート管理コマンド

firewallでポートを開放するコマンド(--permanentで永続的に有効、このパラメータがないと再起動後に無効)

firewall-cmd --zone=public --add-port=80/tcp --permanent

firewallでポートを削除するコマンド

firewall-cmd --zone= public --remove-port=80/tcp --permanent

firewallでポート範囲を開放するコマンド

firewall-cmd --permanent --zone=public --add-port=100-500/tcp
firewall-cmd --permanent --zone=public --add-port=100-500/udp

追加後、ファイアウォールルールを再読み込みしないと反映されません。

firewallルールを再読み込み

firewall-cmd --reload

有効になっていない場合、新しいルールをロードできないため、まずfirewallファイアウォールを起動する必要があります。コマンドは以下の通りです

systemctl start firewalld

 

firewalld-cmdの設定

查看版本: firewall-cmd --version
查看帮助: firewall-cmd --help
显示状态: firewall-cmd --state
查看所有打开的端口: firewall-cmd --zone=public --list-ports
更新防火墙规则: firewall-cmd --reload
查看区域信息: firewall-cmd --get-active-zones
查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态: firewall-cmd --panic-off
查看是否拒绝: firewall-cmd --query-panic
この記事を評価する post
前の記事 宝塔パネルファイアウォールでポート開放_firewalld_iptablesルール追加 同じタイムラインの近くのコンテンツを読み続ける。 次の記事 宝塔パネルでMemcached、ionCubeなどの拡張機能をインストールする方法 次の関連チュートリアルや経験を表示する。

AIサイト構築アシスタント

🤖
こんにちは!私はNaibaサイト構築ノートのAIアシスタントです。何かお手伝いできることはありますか?
クイックコンサルティング: