admin管理员组

文章数量:1642349

关闭与开启防火墙
systemctl stop firewalld.service
systemctl start firewalld.service
先查看防火墙是否开启的状态,以及开放端口的情况:
systemctl status firewalld.service
sudo firewall-cmd --list-all
如下显示,services: dhcpv6-client ssh 表示 ssh 服务是放行的,而 ports: 这里为空,表示无端口号放行。

接下来通过以下命令开放http 80 端口:

sudo firewall-cmd --add-service=http --permanent
sudo firewall-cmd --add-port=80/tcp --permanent
命令末尾的--permanent表示用久有效,不加这句的话重启后刚才开放的端口就又失效了。

允许某台机器访问8086端口

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="8086" accept'

移除某台机器访问8086端口

firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="8086" accept'

然后重启防火墙(重启防火墙才会生效):

sudo firewall-cmd --reload
再次查看端口的开放情况:

查看所有开放端口

sudo firewall-cmd --list-all
 

本文标签: 端口