防火墙firewall-cmd

firewall-cmd --list-all #查看防火墙
firewall-cmd --state #状态
firewall-cmd --list-ports #查看开放的端口
firewall-cmd --query-port=80/tcp #查看
firewall-cmd --permanent --add-port=80/tcp #添加端口
firewall-cmd --permanent --remove-port=80/tcp #关闭端口
firewall-cmd --reload #重新载入
systemctl start firewalld #开启
systemctl stop firewalld #关闭
systemctl disable firewalld #开机禁用
systemctl enable firewalld #开机启动
firewall-cmd --list-services #查看开放的服务
firewall-cmd --add-service=mysql --permanent #开放服务
firewall-cmd --remove-service=mysql --permanent #阻止服务
firewall-cmd --query-masquerade #检查是否允许伪装IP
firewall-cmd --permanent --add-masquerade #允许防火墙伪装IP
firewall-cmd --remove-masquerade #禁止防火墙伪装IP
firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080 #端口转发 要开启伪装IP
firewall-cmd --permanent --add-forward-port=port=80:proto=tcp:toaddr=192.168.92.129:toport=8080 #端口转发
firewall-cmd --permanent --remove-forward-port=port=80:proto=tcp:toaddr=192.168.92.129:toport=8080 #关闭转发

猜你喜欢

转载自blog.csdn.net/slwsss/article/details/110264856
今日推荐