# centos7 防火墙命令
centos7.0 以上的版本默认为 firewalld,以下是 iptables,整理一下命令备用。
# firewall-cmd
# 查看防火墙状态
firewall-cmd --state
1
# 查看防火墙规则
firewall-cmd --list-all
1
# 更新防火墙规则
firewall-cmd --reload
1
# 关闭/开启防火墙
systemctl stop firewalld.service
systemctl start firewalld.service
1
2
2
# 端口操作
# 永久开放端口
firewall-cmd --zone=public --add-port=5672/tcp --permanent
1
# 关闭端口
firewall-cmd --zone=public --remove-port=5672/tcp --permanent
1
#
# iptables
# 开启/关闭防火墙
systemctl start iptables.service
systemctl stop iptables.service
1
2
2
# 查看防火墙状态
systemctl status iptables.service
1
# 开放端口
1.命令
iptables -I INPUT -p tcp --dport 8000 -j ACCEPT
1
2.直接修改/etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8000 -j ACCEPT
# 重启 iptables
service iptables restart
1