防火墙服务

firewall-cmd

firewall-cmd 是firewalld daemon的命令行客户端, 该客户端用于修改firewalld的运行时和永久配置.

firewall-cmd的运行时配置和永久配置文件独立, 因此两者都会生效.

常用命令

port


查看防火墙开启的端口:

firewall-cmd —permanent —list-ports

开启防火墙端口:

firewall-cmd —zone=public —permanent —add-port=22-23/tcp

关闭防火墙端口:

firewall-cmd —zone=[public] —permanent —remove-port=22-23/tcp