firewalld常用命令

--permanent参数使配置永久生效,没有此参数重启后失效

firewall-cmd --zone=public --add-port=80/tcp		#开放tcp80端口
firewall-cmd --zone=pubic --remove-port=80/tcp	#关闭tcp80端口

改配置文件后 使用命令重新加载,使配置立即生效

firewall-cmd --reload

开放某个服务

firewall-cmd --zone=public --add-service=https   //临时
firewall-cmd --permanent --zone=public --add-service=https  //永久

开启某个端口

firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp  //永久
firewall-cmd  --zone=public --add-port=8080-8081/tcp   //临时

使用命令加载设置

firewall-cmd --reload

查看开启的端口和服务

firewall-cmd --permanent --zone=public --list-services    //服务空格隔开  例如 dhcpv6-client https ss  
firewall-cmd --permanent --zone=public --list-ports //端口空格隔开  例如  8080-8081/tcp 8388/tcp 80/tcp

最后更新于