Linux防火墙放行端口

 

查询放行的端口:

1 firewall-cmd --zone=public --list-ports

新增放行端口(比如8080):

1 firewall-cmd --zone=public --add-port=8080/tcp --permanent

切记要刷新:

1 firewall-cmd --reload

开启防火墙白名单:

1.允许192.168.1.10所有访问所有端口

firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.1.10" accept' --permanent

2.移除192.168.1.10所有访问所有端口

firewall-cmd --zone=public --remove-rich-rule 'rule family="ipv4" source address="192.168.1.10" accept' --permanent

3. 允许ip区间访问所有端口

firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.2.0/24" accept' --permanent

4.允许ip访问特定端口 22

firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.1.10" port port=22 protocol=tcp accept' --permanent


一沙一世界,一花一天堂。君掌盛无边,刹那成永恒。