Linux 防火墙设置

防火墙设置

操作 指令 备注
查看防火墙状态 systemctl status firewalld / firewall-cmd –state
暂时关闭防火墙 systemctl stop firewalld
永久关闭防火墙 (禁用开机自启) systemctl disable firewalld 下次启动才生效
暂时开启防火墙 systemctl start firewalld
永久开启防火墙 (启用开机自启) systemctl enable firewalld 下次启动才生效
开放指定端口 firewall-cmd –zone=public –add-port=8080/tcp –permanent 需要重新加载生效
关闭指定端口 firewall-cmd –zone=public –remove-port=8080/tcp –permanent 需要重新加载生效
立即生效 (重新加载) firewall-cmd –reload
查看开放端口 firewall-cmd –zone=public –list-ports

注意:为了保证系统安全,不建议关闭服务器的防火墙;可以开放指定端口

比如说启用 Linux 的 Tomcat 服务,需要开启 8080 端口,

1
2
firewall-cmd --zone=public --add-port=8080/tcp --permanent
firewall-cmd --reload

然后就可以通过 ip:8080 来访问了 Linux 中的 Tomcat 了

1
http://192.168.119.128:8080