CentOS7開始全面切換為firewall-cmd,記錄下。
#安全區(qū)域所有端口均能連接,--permanent表示永久生效firewall-cmd --permanent --zone=trusted --change-source=172.10.3.233#設(shè)置默認(rèn)訪問區(qū)域時(shí),不需要設(shè)置--zone,下面是加入的一個(gè)示例firewall-cmd --add-port=1420/tcp#刪除已添加的條目的示例,剛好這個(gè)是一個(gè)段的添加firewall-cmd --remove-port=0-100/udp#設(shè)置部分低權(quán)限的區(qū)域,例如僅能夠SSH連接firewall-cmd --zone=external --change-source=172.0.0.0/8firewall-cmd --zone=external --remove-source=172.0.0.0/8#禁用外部連接firewall-cmd --zone=block --change-source=0.0.0.0/0#檢查當(dāng)前配置firewall-cmd --list-all-zones#將當(dāng)前配置固化,永久保存firewall-cmd --runtime-to-permanent新聞熱點(diǎn)
疑難解答
圖片精選