命令 | 说明 |
systemctl start firewalld | 开启防火墙 |
systemctl enable firewalld | 开机自启防火墙 |
systemctl stop firewalld | 关闭防火墙 |
systemctl disable firewalld | 开机自动关闭防火墙 |
firewalld-cmd --state | systemclt status firewalld | 查看防火墙状态 |
firewalld-cmd --get-active-zones | 查看防火墙管理的设备 |
firewalld-cmd --get-default-zone | 查看防火墙生效的区域 |
firewalld-cmd --get-zones | 查看防火墙所有区域 |
firewalld-cmd --zone=public --list-all | 列出关于public区域的服务设置 |
firewalld-cmd --get-services | 列出可使用的服务 |
firewalld-cmd --set-default-zone=trusted | 修改默认区域为trusted |
firewalld-cmd --list-all-zones | 列出所有的区域 |
firewalld-cmd --set-default-zone=dmz | 设置防火墙的区域 |
firewalld-cmd --set-default-zone=dmz | 查看特定区域的信息 |
命令 | 说明 |
firewalld-cmd --add-service=https | 临时添加服务(默认的区域) |
firewalld-cmd --permanent --add-service=https | 永久添加服务(默认的区域) |
firewalld-cmd --add-port=80/tcp | 临时添加端口 |
firewalld-cmd --remove-interface=eth0 | 删除接口 |
firewalld-cmd --permanent --change-interface=eth1 --zone=dmz | 永久更改接口区域 |
firewalld-cmd --remove-souce=192.168.10.1 --zone=block | 临时拒绝主机192.168.10.1的所有网络连接 |
firewalld-cmd --remove-source=192.168.10.1 --zone=block --permanent | 永久移除限制 |
firewalld-cmd --complete-reload | 中断连接,重启防火墙策略 |
firewalld-cmd --reload | 不中断连接,重启防火墙策略 |
firewalld-cmd --direct --get-all-rules | 查看设置的规则 |