Rocky Linux 中防火墙管理
约 401 个字 96 行代码 预计阅读时间 3 分钟
一、防火墙服务的管理
在开机时启用防火墙服务:
在开机时禁用防火墙服务: 查看防火墙服务是否开机启动: 启动防火墙服务: 关闭防火墙服务: 重启防火墙服务: 显示防火墙服务的状态: 查看已启动的服务列表: 查看启动失败的服务列表:二、防火墙管理工具firewall-cmd的使用
查看版本:
查看帮助: 显示状态: 查看所有打开的端口: 更新防火墙规则: 查看区域信息: 查看指定接口所属区域: 拒绝所有包 取消拒绝状态: 查看是否拒绝:三、添加http服务到防火墙
查看防火墙允许列表:
执行示例如下:[fotianmoyin@fotianmoyin-rl ~]$ sudo firewall-cmd --permanent --list-all
[sudo] fotianmoyin 的密码:
public
target: default
icmp-block-inversion: no
interfaces:
sources:
services: cockpit dhcpv6-client ssh
ports:
protocols:
forward: yes
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
[fotianmoyin@fotianmoyin-rl ~]$ sudo firewall-cmd --permanent --list-all
public
target: default
icmp-block-inversion: no
interfaces:
sources:
services: cockpit dhcpv6-client http ssh
ports:
protocols:
forward: yes
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
四、添加8888端口到防火墙
查看防火墙允许列表:
执行示例如下:[fotianmoyin@fotianmoyin-rl ~]$ sudo firewall-cmd --permanent --list-all
[sudo] fotianmoyin 的密码:
public
target: default
icmp-block-inversion: no
interfaces:
sources:
services: cockpit dhcpv6-client http ssh
ports:
protocols:
forward: yes
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
[fotianmoyin@fotianmoyin-rl ~]$ sudo firewall-cmd --permanent --zone=public --add-port=8888/tcp
[sudo] fotianmoyin 的密码:
success