当前位置: 首页 > news >正文

centos系统配置防火墙

查看防火墙状态

sudo systemctl status firewalld

启动/停止防火墙服务

# 启动防火墙
sudo systemctl start firewalld# 停止防火墙
sudo systemctl stop firewalld# 启用开机自启
sudo systemctl enable firewalld# 禁用开机自启
sudo systemctl disable firewalld

配置防火墙规则

查看当前规则

# 查看所有规则
sudo firewall-cmd --list-all# 查看开放的端口
sudo firewall-cmd --list-ports# 查看允许的服务
sudo firewall-cmd --list-services

开放指定端口

1、临时生效
# 开放单个端口(如 8080/TCP)
sudo firewall-cmd --add-port=8080/tcp# 开放端口范围(如 5000-6000/UDP)
sudo firewall-cmd --add-port=5000-6000/udp
2、永久生效
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --permanent --add-port=20000-40000/tcp# 重载防火墙使更改生效
sudo firewall-cmd --reload
3、同时开放多个端口
sudo firewall-cmd --permanent --add-port={5060,5061,20000-40000}/tcp --add-port={5060,5061,20000-40000}/udp
sudo firewall-cmd --reload
4. 允许指定服务(永久生效)
# 查看所有预定义服务
sudo firewall-cmd --get-services# 允许 HTTP 服务
sudo firewall-cmd --permanent --add-service=http# 允许 SSH 服务
sudo firewall-cmd --permanent --add-service=ssh# 允许 HTTPS 服务
sudo firewall-cmd --permanent --add-service=https# 重载防火墙
sudo firewall-cmd --reload
5. 配置 IP 白名单
# 允许特定 IP 访问(如 192.168.1.100)
sudo firewall-cmd --permanent --add-source=192.168.1.100# 允许整个子网访问(如 192.168.1.0/24)
sudo firewall-cmd --permanent --add-source=192.168.1.0/24# 重载防火墙
sudo firewall-cmd --reload
http://www.dtcms.com/a/321721.html

相关文章:

  • DDR-怎么计算存储空间-什么是预取(Pre-fetch)
  • 【世纪龙科技】汽车车身测量虚拟实训软件-虚境精测全维赋能
  • 应急响应流程
  • vue2-scoped关键字、组件通信
  • Qwen-Image擅长文字渲染的创作利器
  • 用 Go 写个极简反向代理,把 CC 攻击挡在业务容器之外
  • 深入浅出:掌握银河麒麟桌面操作系统的防火墙管理艺术
  • 3- Python 网络爬虫 — 如何抓取动态加载数据?Ajax 原理与实战全解析
  • Redis:集群(Cluster)
  • eNSP 模拟器安装教程
  • 深入理解模板方法模式:框架设计的“骨架”艺术
  • [激光原理与应用-180]:测量仪器 - 频谱型 - 干涉仪的定义、功能、原理、组成
  • 目标检测数据集 - 番茄叶病虫害检测数据集下载「包含VOC、COCO、YOLO三种格式
  • LeetCode盛最多水的容器
  • 线程死锁相关知识点
  • Pygame音频播放的最简框架代码示例
  • C#中LINQ to DataSet操作及DataTable与LINQ相互转换
  • 【问题解决】Mysql连接报错:1130-host ... is not allowed to connect to this MySql server
  • 快速入门flask应用(从入门到实战)
  • CPO-SVM分类预测+特征贡献SHAP分析,通过特征贡献分析增强模型透明度,Matlab代码实现,引入SHAP方法打破黑箱限制,提供全局及局部双重解释视角
  • Uber的MySQL实践(一)——学习笔记
  • Xiphos Q8 SDR DOCK子板 AD9361 宽带收发器的 SDR 模块。
  • 【AI论文】高效智能体:在降低成本的同时构建高效能智能体
  • latex基础
  • GPT-5 不仅是版本升级,它标志着 推理能力的商业化 和 Agent操作系统 的崛起,开启了 AI革命时代。
  • 二、RuoYi-Cloud-Plus 拉取到本地的准备和注意事项
  • wordpress的wp-config.php文件的详解
  • 虚幻GAS底层原理解剖九 (内存管理)
  • Jetpack Compose 主题系统全解析:从基础配置到动态切换
  • 商品、股指、ETF期权五档Tick分时历史行情数据解析