admin管理员组

文章数量:1642334

A. 实现一般访问需要开放 80/tcp 端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
B. 实现SSH访问需要开放 22/tcp 端口
firewall-cmd --zone=public --add-port=22/tcp --permanent
C. 实现SSL证书部署需要开放 443/tcp 端口
firewall-cmd --zone=public --add-port=443/tcp --permanent
D. 实现一般访问远程访问MySQL需要开放 3306/tcp 端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent
(此端口不使用时不建议开启)
每次修改完成后都要执行下面语句:
重新载入Firewall 使配置立即生效:
firewall-cmd --reload

  1. 开启Firewall 防火墙:
    service firewalld start
    systemctl enable firewalld (允许Firewall开机启动,输入两次以确定。)
  2. 停止Firewall 防火墙
    service firewalld stop
  3. 重启Firewall 防火墙(每次修改Firewall后都要进行重启,以使得设计生效。)
    service firewalld restart
  4. 查看Firewall 防火墙状态
    firewall-cmd --state
  5. 查看Firewall 防火墙的目前服务状态
    systemctl status firewalld
  6. 查看Firewall 防火墙所有列表规则ÿ

本文标签: 防火墙教程详细Firewall