CentOS8防火墙配置

CentOS8防火墙配置系统:阿里云CentOS8.21.查看防火墙(firewalld)服务的状态阿里云的CentOS8.2,默认firewalld服务是关闭的#systemctlstatusfirewalld●firewalld.service-firewalld-dynamicfirewalldaemonLoaded:loaded(/usr/lib/systemd/system/firewalld.service;disabled;vendor>Act.

大家好,欢迎来到IT知识分享网。

  • 系统:阿里云CentOS 8.2

1. 查看防火墙(firewalld)服务的状态

  • 阿里云的CentOS 8.2,默认firewalld服务是关闭的
# systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor >
   Active: inactive (dead)
     Docs: man:firewalld(1)
# service firewalld start
Redirecting to /bin/systemctl start firewalld.service
# systemctl enable firewalld 
  • 常用的firewalld服务命令 如下:
systemctl status firewalld    # 查看firewalld服务状态
systemctl enable firewalld    # 设置firewalld服务开机启动
systemctl disable firewalld   # 禁止firewalld服务开机启动
service firewalld start       # 开启
service firewalld restart     # 重启
service firewalld stop        # 关闭

2. 查看防火墙的状态

# firewall-cmd --state
running
  • 可通过 firewall-cmd –help 查看帮助,常用的如下:
# 查看防火墙规则 注意:ssh的22端口默认开启,且不在该列表中
firewall-cmd --list-all

# 开放某个端口 如80
firewall-cmd --permanent --add-port=80/tcp
# 开放某个范围内的端口 如10000-11000
firewall-cmd --permanent --add-port=10000-11000/tcp

# 移除某个端口 如80
firewall-cmd --permanent --remove-port=80/tcp
# 移除某个范围内的端口 如10000-11000
firewall-cmd --permanent --remove-port=10000-11000/tcp

# 添加或移除端口 需重新加载才能生效
firewall-cmd --reload

3. 外部网络设置

  • 如新加了80端口,防火墙也开放了该端口,但外网还是不能访问的。对于阿里云服务器,需在安全组规则中添加80端口;而对于自建的网络,需设置路由器的端口映射
    在这里插入图片描述

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。 本文来自网络,若有侵权,请联系删除,如若转载,请注明出处:https://yundeesoft.com/15897.html

(0)

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注微信