CentOS7のデフォルトFirewallはiptablesからfirewallに変更されました、ただし
宝塔パネルは直接グラフィカルにFirewallルールを追加できますただし、NaibaにはまだLNMPがインストールされていないサーバーもあります。ここではCentOS7のfirewallファイアウォール管理コマンドを記録しておきます。
CentOS7 firewallファイアウォール管理コマンド
firewall状態管理コマンド
firewalldを起動するコマンド
systemctl start firewalld
firewallを停止するコマンド
systemctl stop firewalld
firewallを無効化するコマンド
systemctl disable firewalld
firewallの状態を確認
systemctl status firewalld
firewallを再起動するコマンド
systemctl restart firewalld
firewallが起動時に開始されるかどうかを確認
systemctl is-enabled firewalld
firewallポート管理コマンド
firewallでポートを開放するコマンド(--permanentは永続的に有効、このパラメータがないと再起動後に無効)
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewallでポートを削除するコマンド
firewall-cmd --zone= public --remove-port=80/tcp --permanent
firewallでポート範囲を開放するコマンド
firewall-cmd --permanent --zone=public --add-port=100-500/tcp
firewall-cmd --permanent --zone=public --add-port=100-500/udp
追加後、ファイアウォールルールを一度リロードしてください。そうしないと効果がありません。 ファイアウォールルールのリロード
firewall-cmd --reload
有効にしていないと新しいルールが読み込まれないため、まずfirewallファイアウォールを起動する必要があります。コマンドは以下の通りです
systemctl start firewalld
firewall-cmdの設定
查看版本: firewall-cmd --version
查看帮助: firewall-cmd --help
显示状态: firewall-cmd --state
查看所有打开的端口: firewall-cmd --zone=public --list-ports
更新防火墙规则: firewall-cmd --reload
查看区域信息: firewall-cmd --get-active-zones
查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态: firewall-cmd --panic-off
查看是否拒绝: firewall-cmd --query-panic
コメントは閉鎖されました
この記事のコメント機能は閉鎖されています。ご質問がある場合は、他の方法でお問い合わせください。