Linux学习之firewallD

systemctl status firewalld.service查看一下firewalld服务的状态,发现状态是inactive (dead)

systemctl start firewalld.service启动firewalldsystemctl status firewalld.service查看一下firewalld服务的状态,发现状态是active (running)

firewall-cmdfirewall总的命令。
firewall-cmd --state查看firewall的状态。

firewall-cmd --list-all看一下firewall所有的规则。

firewall-cmd --zone=public --list-interfaces可以看一下public区域里边的接口。

firewall-cmd --zone=public --list-ports可以看一下public区域里边的端口。

firewall-cmd --zone=public --list-service可以看一下public区域里边的服务。

firewall-cmd --get-zones可以看一下区域。

firewall-cmd --get-default可以看一下默认的区域名称。

firewall-cmd --get-active-zone可以看一下当前正在使用的区域与网卡名称,发现没有输出,之后使用systemctl enable firewalld.servicefirewalld.service开机重启,之后reboot重新启动。

等着重启之后再次连接上终端,firewall-cmd --get-active-zone就能查看当前正在使用的区域与网卡名称。

firewalld可以添加的规则有portservicesource
firewall-cmd --zone=public --add-service=httpspublic区域里边添加https服务。firewall-cmd --zone=public --list-service可以查看public区域里边的服务。

firewall-cmd --zone=public --add-port=88/tcppublic区域里边添加tcp88端口,firewall-cmd --zone=public --list-port可以看一下public区域里边的端口。

firewall-cmd --zone=public --add-service=httpsfirewall-cmd --zone=public --add-port=88/tcp都不是长久添加,只有加上了--permanent才能生效,比如firewall-cmd --zone=public --add-port=89/tcp --permanentfirewall-cmd --zone=public --list-port查看之后,发现没有firewall-cmd --zone=public --add-port=89/tcp --permanent没有生效,firewall-cmd --reload重新加载之后发现89这个长久模式的端口留下了,而当前生效模式的88端口被取消了。

firewall-cmd --zone=public --remove-port=89/tcp就可以把89端口取消。

此文章为8月Day 16学习笔记,内容来源于极客时间《Linux 实战技能 100 讲》

相关推荐
大江东去浪淘尽千古风流人物18 分钟前
【DSP】xiBoxFilter_3x3_U8 dsp VS cmodel
linux·运维·人工智能·算法·vr
行业探路者30 分钟前
健康宣教二维码是什么?主要有哪些创新优势?
人工智能·学习·音视频·二维码·产品介绍
草莓熊Lotso39 分钟前
Python 入门超详细指南:环境搭建 + 核心优势 + 应用场景(零基础友好)
运维·开发语言·人工智能·python·深度学习·学习·pycharm
Xの哲學1 小时前
Linux Tasklet 深度剖析: 从设计思想到底层实现
linux·网络·算法·架构·边缘计算
dog2501 小时前
Linux 6.19 TCP 的两个极限拉扯
linux·运维·tcp/ip
新兴AI民工2 小时前
【Linux内核九】进程管理模块:list_head钩子构造双向列表和一些宏定义
linux·运维·list·linux内核
小周学学学2 小时前
ESXI故障处理-重启后数据存储丢失
linux·运维·服务器
June bug2 小时前
【实习笔记】Fiddler学习笔记
笔记·学习·fiddler
我怕是好2 小时前
学习STM32 ESP8266
stm32·嵌入式硬件·学习
哎哟喂呢哈2 小时前
ddns 免费 ipv6
linux