在 CentOS 中,防火墙工具随版本不同而变化:
下面分别说明。
systemctl status firewalld
启动 / 停止 / 重启:
systemctl start firewalld
systemctl stop firewalld
systemctl restart firewalld
设置开机启动:
systemctl enable firewalld
firewall-cmd --list-all
查看所有开放端口:
firewall-cmd --list-ports
✅ 临时生效(重启失效)
firewall-cmd --add-port=80/tcp
✅ 永久生效
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --reload
示例:
firewall-cmd --add-port=8080/tcp --permanent
firewall-cmd --reload
firewall-cmd --add-service=http --permanent
firewall-cmd --add-service=https --permanent
firewall-cmd --reload
firewall-cmd --remove-port=80/tcp --permanent
firewall-cmd --remove-service=http --permanent
firewall-cmd --reload
firewall-cmd --permanent --add-source=192.168.1.100
firewall-cmd --reload
iptables -L -n
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
service iptables save
或:
/etc/init.d/iptables save
service iptables start
service iptables stop
chkconfig iptables on
firewall-cmd --add-port=3306/tcp --permanent
firewall-cmd --reload
firewall-cmd --permanent --add-icmp-block=echo-request
firewall-cmd --reload
systemctl status firewalld
如果你愿意,可以告诉我:
我可以给你精确命令。