CentOS7のデフォルトファイアウォールはiptablesからfirewallに変更されましたが、
宝塔パネルではGUIで直接ファイアウォールルールを追加できます、ただしNaibaにはLNMPをインストールしていないサーバーもありますので、ここにCentOS7 firewallファイアウォール管理コマンドを記録しておきます
CentOS7 firewallファイアウォール管理コマンド
firewallステータス管理コマンド
firewalldを起動するコマンド
systemctl start firewalld
firewallを停止するコマンド
systemctl stop firewalld
firewallを無効化するコマンド
systemctl disable firewalld
firewallのステータスを確認
systemctl status firewalld
firewallを再起動するコマンド
systemctl restart firewalld
firewallが起動時に自動開始されるか確認
systemctl is-enabled firewalld
firewallポート管理コマンド
firewallでポートを開放するコマンド(--permanentは永続的に有効、このパラメータがないと再起動後に無効)
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewallでポートを削除するコマンド
firewall-cmd --zone= public --remove-port=80/tcp --permanent
firewallでポート範囲を開放するコマンド
firewall-cmd --permanent --zone=public --add-port=100-500/tcp
firewall-cmd --permanent --zone=public --add-port=100-500/udp
追加後、ファイアウォールルールを再ロードしないと効果がありません。 firewallルールを再ロード
firewall-cmd --reload
有効になっていない場合、新しいルールをロードできないため、まずfirewallファイアウォールを起動する必要があります。コマンドは以下の通りです
systemctl start firewalld
firewalld-cmdを設定
查看版本: firewall-cmd --version
查看帮助: firewall-cmd --help
显示状态: firewall-cmd --state
查看所有打开的端口: firewall-cmd --zone=public --list-ports
更新防火墙规则: firewall-cmd --reload
查看区域信息: firewall-cmd --get-active-zones
查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态: firewall-cmd --panic-off
查看是否拒绝: firewall-cmd --query-panic
コメントは終了しました
この記事のコメント機能は終了しています。ご質問がある場合は、他の方法でお問い合わせください。