|
|
楼主 |
发表于 2018-6-22 11:16:39
|
显示全部楼层
查看firewall是否运行,下面两个命令都可以
% L+ j0 f4 V( x1 C U0 T. m: G. x- i; c* c: X+ d
systemctl status firewalld.service
: _1 P7 x7 @3 Z8 F- e; b8 q. C' ]* S
firewall-cmd --state& F* H+ [4 K9 U0 A; n2 i& }$ a
- U, e1 L3 j, E: G S
3 E8 K' n1 \- w
2 o: _- J; Z+ Q/ ~& P) s% a查看当前开了哪些端口
: y1 o5 [3 r- R7 }$ f3 O
# U% b( ~ F8 n2 u其实一个服务对应一个端口,每个服务对应/usr/lib/firewalld/services下面一个xml文件。$ L( S2 r) ?/ W$ H" m3 F. F4 a
# ?2 C) R# @1 c3 Ofirewall-cmd --list-services
! I1 l6 ^. T1 L: S, R$ i( i4 p
* F: j4 c0 N% m
( H+ w4 e: w) R5 o4 }4 ?, a- S
- ~7 m1 I9 p! H5 }- ^ \6 W% i) c5 w6 I! W* a
5 }6 T. G0 }2 P3 Y* X" }' R, h
查看还有哪些服务可以打开7 j+ l e% ?) t& m! T1 P0 C
* q) [3 e" @ t1 W: G
firewall-cmd --get-services2 P3 W @5 c- e' s/ f+ D. W' k
: w _" l4 {2 L* b0 n! J
* V" p) V V* P( i4 }9 Z3 \4 a
' T: S( A- O% s4 e, T! b& T0 V, r
+ Z) D$ @7 T( |, f+ x* x1 C; c
7 _- E' f4 H" N. o查看所有打开的端口: D9 R$ q# A. |) i
7 h9 M5 {7 A' [* [+ H4 [) k0 qfirewall-cmd --zone=public --list-ports
) a& c; j: m8 m" [3 ?* O: N5 Y5 p8 X+ q# t
) }* I, E4 ^; M5 Z0 v8 D
& s4 `+ w, _' o F! C) r3 `2 ~
/ n4 E1 W4 t U+ c! F; p6 V0 ], C) g7 ?$ ]
: c" E5 D* {# V( k8 g" K* x C7 `
. m* x) W) `/ ~8 \" i更新防火墙规则: 2 _; d' z/ g0 k+ W3 `
5 t/ P. k& F ` \- P* ]firewall-cmd --reload |
|