admin管理员组

文章数量:1642687

1、查看端口开发情况
firewall-cmd --list-all

2、允许特定IP访问指定端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="127.0.0.1" port protocol="tcp" port="27017" accept'

3、删除指定规则

firewall-cmd --list-all

 firewall-cmd --permanent --remove-rich-rule ''将要删除的规则复制到''中,注意空格,如下:

firewall-cmd --permanent --remove-rich-rule "rule family="ipv4" source address="127.0.0.1" port port="27017" protocol="tcp" accept"

4、开发端口号

firewall-cmd --zone=public --add-port=80/tcp --permanent   # 开放80端口  
firewall-cmd --zone=public --remove-port=80/tcp --permanent  #关闭80端口 

5、重新刷新【每次操作完成都需要reload才会生效】
firewall-cmd --reload

本文标签: 使用手册防火墙Firewall