1、启动、停止、重新加载firewalld:
# 启动firewalld
sudo systemctl start firewalld
# 停止firewalld
sudo systemctl stop firewalld
# 重新加载firewalld
sudo systemctl reload firewalld
2、查看所有的防火墙规则:
sudo firewall-cmd --list-all
3、添加服务到默认区域:
sudo firewall-cmd --add-service=http
4、添加端口到指定区域:
sudo firewall-cmd --zone=public --add-port=8080/tcp
5、移除服务:
sudo firewall-cmd --remove-service=http
6、移除端口:
sudo firewall-cmd --zone=public --remove-port=8080/tcp
7、设置默认区域:
sudo firewall-cmd --set-default-zone=public
8、查看当前区域:
sudo firewall-cmd --get-active-zones
9、查看特定区域的规则:
sudo firewall-cmd --zone=public --list-all
10、重新载入配置(不中断当前连接):
sudo firewall-cmd --reload
小林博客





