|
|
楼主 |
发表于 2018-7-6 14:46:27
|
显示全部楼层
查看firewalld的状态:" W( A- m# P" V$ {
[root@lockey Desktop]# firewall-cmd --state# m1 \" Y$ v- g$ M
查看当前活动的区域,并附带一个目前分配给它们的接口列表:
- b0 L0 l; @0 `9 z[root@lockey Desktop]# firewall-cmd --get-active-zones
6 I8 [! T# B, H# C查看默认区域:1 u6 }4 L0 V! U, b* P, ^! g
[root@lockey Desktop]# firewall-cmd --get-default-zone% C9 j8 m% U% N4 v* r& ?# I
查看所有可用区域:, G* N9 V5 e, @, a/ f
[root@lockey Desktop]# firewall-cmd --get-zones
$ i, a% _* C. ^2 I5 B+ H列出指定域的所有设置:
$ w& N7 V0 c) O[root@lockey Desktop]# firewall-cmd --zone=public --list-all
4 b, k' u; ?( ^! f1 O* P6 j列出所有预设服务:& {$ D4 S4 `/ W
[root@lockey Desktop]# firewall-cmd --get-services
3 k, t$ y* d, d4 ?) X0 N(这样将列出 /usr/lib/firewalld/services/ 中的服务器名称。注意:配置文件是以服务本身命名的service-name. xml), o" N; |( n1 u4 W9 Y
列出所有区域的设置:
5 p2 t. u) j) Z$ l$ H0 d4 V1 X# @, h[root@lockey Desktop]# firewall-cmd --list-all-zones% X) Z9 U2 S! o7 s2 L
设置默认区域:
; V2 H# W) c# A$ V9 I' L[root@lockey Desktop]# firewall-cmd --set-default-zone=dmz
8 C4 C }, E9 @% `/ C, a! q设置网络地址到指定的区域:
9 i9 u. n9 \- m3 V[root@lockey Desktop]# firewall-cmd --permanent --zone=internal --add-source=172.25.254.0/244 N$ d3 `6 p6 _! I
(--permanent参数表示永久生效设置,如果没有指定--zone参数,那么会加入默认区域)% P- {/ B% w# s: }
删除指定区域中的网路地址:
1 o# y7 X' a5 R3 m# D. I3 E[root@lockey Desktop]# firewall-cmd --permanent --zone=internal --remove-source=172.25.254.0/248 s, L# I: {) y9 M) G' ~8 E
添加、改变、删除网络接口:$ k! ]" G; |/ d1 M- J; K; P6 f
[root@lockey Desktop]# firewall-cmd --permanent --zone=internal --add-interface=eth0
3 L( O& t/ s$ R) y$ b7 z7 e( m4 h$ t[root@lockey Desktop]# firewall-cmd --permanent --zone=internal --change-interface=eth0
: L g3 k; H' l$ @) R[root@lockey Desktop]# firewall-cmd --permanent --zone=internal --remove-interface=eth0: \ `/ ?$ M1 i7 F$ d' H
添加、删除服务:
- c" D. i& l5 S, E% g[root@lockey Desktop]# firewall-cmd --permanent --zone=public --add-service=smtp
( j+ M; l. H" j, `" \9 w" c; M[root@lockey Desktop]# firewall-cmd --permanent --zone=public --remove-service=smtp
4 c7 O3 {* x1 q0 z' S: ^ v- C) E9 K列出、添加、删除端口:
6 n6 M8 t4 c0 o& q( X[root@lockey Desktop]# firewall-cmd --zone=public --list-ports( G1 Z" m8 |1 V; f: J5 W+ ^9 h/ W
[root@lockey Desktop]# firewall-cmd --permanent --zone=public --add-port=8080/tcp9 c8 w- W" ~1 r$ s
[root@lockey Desktop]# firewall-cmd --permanent --zone=public --remove-port=8080/tcp9 U* g$ n4 s" L1 s- u, A
重载防火墙:" I: S# P& D- R, S* z
[root@lockey Desktop]# firewall-cmd --reload
3 C: i' T) H" X8 G(注意:这并不会中断已经建立的连接,如果打算中断,可以使用 --complete-reload选项) |
|