Linux学习之firewallD

systemctl status firewalld.service查看一下firewalld服务的状态,发现状态是inactive (dead)

systemctl start firewalld.service启动firewalldsystemctl status firewalld.service查看一下firewalld服务的状态,发现状态是active (running)

firewall-cmdfirewall总的命令。
firewall-cmd --state查看firewall的状态。

firewall-cmd --list-all看一下firewall所有的规则。

firewall-cmd --zone=public --list-interfaces可以看一下public区域里边的接口。

firewall-cmd --zone=public --list-ports可以看一下public区域里边的端口。

firewall-cmd --zone=public --list-service可以看一下public区域里边的服务。

firewall-cmd --get-zones可以看一下区域。

firewall-cmd --get-default可以看一下默认的区域名称。

firewall-cmd --get-active-zone可以看一下当前正在使用的区域与网卡名称,发现没有输出,之后使用systemctl enable firewalld.servicefirewalld.service开机重启,之后reboot重新启动。

等着重启之后再次连接上终端,firewall-cmd --get-active-zone就能查看当前正在使用的区域与网卡名称。

firewalld可以添加的规则有portservicesource
firewall-cmd --zone=public --add-service=httpspublic区域里边添加https服务。firewall-cmd --zone=public --list-service可以查看public区域里边的服务。

firewall-cmd --zone=public --add-port=88/tcppublic区域里边添加tcp88端口,firewall-cmd --zone=public --list-port可以看一下public区域里边的端口。

firewall-cmd --zone=public --add-service=httpsfirewall-cmd --zone=public --add-port=88/tcp都不是长久添加,只有加上了--permanent才能生效,比如firewall-cmd --zone=public --add-port=89/tcp --permanentfirewall-cmd --zone=public --list-port查看之后,发现没有firewall-cmd --zone=public --add-port=89/tcp --permanent没有生效,firewall-cmd --reload重新加载之后发现89这个长久模式的端口留下了,而当前生效模式的88端口被取消了。

firewall-cmd --zone=public --remove-port=89/tcp就可以把89端口取消。

此文章为8月Day 16学习笔记,内容来源于极客时间《Linux 实战技能 100 讲》

相关推荐
超爱西西鸭9 分钟前
鸿蒙大型项目高级模块化拆分:高内聚低耦合架构设计/HSP动态交付/接口契约/依赖倒置落地规范
学习·华为·harmonyos·鸿蒙
FriendshipT23 分钟前
Ubuntu 20.04 下使用 Ollama 本地部署 AI 大模型
linux·人工智能·python·深度学习·ubuntu
大模型丫丫27 分钟前
Loop Engineering:从强化学习视角看 Agent 循环的本质
java·人工智能·学习
Ivan CloudBay40 分钟前
网站为什么会使用缓存?
服务器·网络·缓存·云服务器
bellus-1 小时前
win11使用ubuntu 26.04
linux·运维·ubuntu
xiaoyuchidayuma1 小时前
【交流绕组及其磁动势-典型交流绕组结构(绘制绕组展开图)】
笔记·学习
复园电子1 小时前
USB Over IP技术详解:基于USB服务器实现USB设备远程访问、重定向与集中管理
服务器·网络协议·tcp/ip
TlSfoward1 小时前
TLSFoward 能帮你看到什么 TLSFOWARD抓包工具
服务器·爬虫·网络协议·https
略略略咯咯1 小时前
centos更换镜像源
linux·运维·centos
j7~2 小时前
【Linux】二十七.线程篇四《Linux多线程编程:线程互斥(互斥量的底层到封装)、线程安全和冲入、死锁》---详解
linux·开发语言·c++·线程安全·死锁·线程互斥·重入