centos7 firewalld配置示例
2015-12-13 14:48
651 查看
firewall-cmd --permanent --zone=public --add-service=http
firewall-cmd --permanent --zone=public --add-port=1935/tcp
firewall-cmd --reload
firewall-cmd --list-all
例如需要开放nfs服务端口
[root@engine data]# firewall-cmd --list-all
public (default, active)
interfaces: eno16777736
sources:
services: dhcpv6-client ovirt-fence-kdump-listener ovirt-http ovirt-https ovirt-vmconsole-proxy ovirt-websocket-proxy ssh
ports:
masquerade: no
forward-ports:
icmp-blocks:
rich rules:
[root@engine data]# firewall-cmd --permanent --zone=public --add-service=nfs
success
[root@engine data]# firewall-cmd --reload
success
[root@engine data]# firewall-cmd --list-all
public (default, active)
interfaces: eno16777736
sources:
services: dhcpv6-client nfs ovirt-fence-kdump-listener ovirt-http ovirt-https ovirt-vmconsole-proxy ovirt-websocket-proxy ssh
ports:
masquerade: no
forward-ports:
icmp-blocks:
rich rules:
例如安装Nagios后,要开放5666端口与服务器连接,命令如下:
[root@centos7-1 ~]# firewall-cmd --add-port=5666/tcp 即时打开,这里也可以是一个端口范围,如1000-2000/tcp
success
[root@centos7-1 ~]# firewall-cmd --permanent --add-port=5666/tcp 写入配置文件
success
[root@centos7-1 ~]# firewall-cmd --reload 重启防火墙
success
[root@centos7-1 ~]#
firewall-cmd --permanent --zone=public --add-port=1935/tcp
firewall-cmd --reload
firewall-cmd --list-all
例如需要开放nfs服务端口
[root@engine data]# firewall-cmd --list-all
public (default, active)
interfaces: eno16777736
sources:
services: dhcpv6-client ovirt-fence-kdump-listener ovirt-http ovirt-https ovirt-vmconsole-proxy ovirt-websocket-proxy ssh
ports:
masquerade: no
forward-ports:
icmp-blocks:
rich rules:
[root@engine data]# firewall-cmd --permanent --zone=public --add-service=nfs
success
[root@engine data]# firewall-cmd --reload
success
[root@engine data]# firewall-cmd --list-all
public (default, active)
interfaces: eno16777736
sources:
services: dhcpv6-client nfs ovirt-fence-kdump-listener ovirt-http ovirt-https ovirt-vmconsole-proxy ovirt-websocket-proxy ssh
ports:
masquerade: no
forward-ports:
icmp-blocks:
rich rules:
例如安装Nagios后,要开放5666端口与服务器连接,命令如下:
[root@centos7-1 ~]# firewall-cmd --add-port=5666/tcp 即时打开,这里也可以是一个端口范围,如1000-2000/tcp
success
[root@centos7-1 ~]# firewall-cmd --permanent --add-port=5666/tcp 写入配置文件
success
[root@centos7-1 ~]# firewall-cmd --reload 重启防火墙
success
[root@centos7-1 ~]#
相关文章推荐
- CentOS 7 下使用 Firewall
- linux用户及权限管理-学习总结
- Linux用户及权限管理
- centos下安装mysql
- mysql 创建删除数据库(linux)
- C/C++ Linux 的C开发中的环境变量
- Linux 下C语言 指针学习 二 (数组与指针)
- linux(fedora) 下dvwa 建筑环境
- LINUX 查看硬件配置命令
- linux shell字符串内置的常用操作(获取长度、查找、替换)
- Linux Command
- 用户、权限管理
- linux开放8082和3306端口
- linux环境变量配置
- centos7安装mysql及远程访问设置(yum)
- linux下spf13-vim安装
- linux sort 命令详解
- linux Cent OS6.5 安装nodeJS(分分钟搞定)
- Linux文件系统实现
- Linux 系统编程