防火墙开启及白名单开启"/>
防火墙开启及白名单开启
写在前面:以下为开启防火墙白名单时的一个记录,仅作为记录如有不足欢迎指正并补充谢谢。
具体教程查看以下博主的链接:
.html
1. 查看当前所有规则:
firewall-cmd --list-all
2. 单独查看端口白名单列表:
firewall-cmd --zone=public --list-port
3. 检查防火墙状态:
systemctl status firewalld
4. 启动防火墙:
systemctl start firewalld
5. 查看防火墙状态:
firewall-cmd --state
6. 暂时关闭防火墙:
systemctl stop firewalld
service iptables stop
7. 永久关闭防火墙:
systemctl disable firewalld
chkconfig iptables off8. 重启防火墙:
systemctl enable firewalld
9. 允许指定IP访问本机8080端口:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="IP地址" port protocol="tcp" port="8080" accept'
10. 允许指定IP段访问本机8080-8090端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="IP地址" port protocol="tcp" port="8080-8090" accept'
11. 禁止指定IP访问本机8080端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="8080" reject'
12. 移除第一条规则(所有的移除规则基本都是add改成remove)
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="IP地址" port protocol="tcp" port="端口号" accept'13. 允许指定IP访问本机XX端口:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="ip地址" port protocol="tcp" port="端口号" accept'查看当前所有规则:firewall-cmd --list-all
重新加载firewall:firewall-cmd --reload
更多推荐
防火墙开启及白名单开启
发布评论