Linux防火墙放行端口
查询放行的端口:
1 firewall-cmd --zone=public --list-ports
新增放行端口(比如8080):
1 firewall-cmd --zone=public --add-port=8080/tcp --permanent
切记要刷新:
1 firewall-cmd --reload
开启防火墙白名单:
1.允许192.168.1.10所有访问所有端口
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.1.10" accept' --permanent
2.移除192.168.1.10所有访问所有端口
firewall-cmd --zone=public --remove-rich-rule 'rule family="ipv4" source address="192.168.1.10" accept' --permanent
3. 允许ip区间访问所有端口
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.2.0/24" accept' --permanent
4.允许ip访问特定端口 22
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.1.10" port port=22 protocol=tcp accept' --permanent
Comments | 1 条评论
博主 tanshijie
在服务器设置放开3306端口时没有效果,在终端使用指令让防火墙放开权限。