firewall-cmd命令
centos7对防火墙进行加强,不再使用iptables,改为firewalld
基本使用
1 | systemctl start firewalld #启动: |
配置firewalld-cmd
1 | firewall-cmd --version #查看版本 |
开启端口
1 | firewall-cmd --zone=public --add-port=80/tcp --permanent |
参数解释
1 | –add-service #添加的服务 |
详细使用
1 | firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.0.4/24" service name="http" accept' #设置某个ip访问某个服务 |