首页 > 其他分享 >防火墙添加允许服务器IP和端口方法

防火墙添加允许服务器IP和端口方法

时间:2024-01-12 16:47:41浏览次数:37  
标签:service -- IP cmd 端口 防火墙 firewalld firewall systemctl

一、检测防火墙命令

systemctl status firewalld

 如果显示如下active表示防火墙开启

● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
   Active: active (running) since 三 2024-01-10 21:31:51 CST; 1 day 12h ago
     Docs: man:firewalld(1)
 Main PID: 75825 (firewalld)
    Tasks: 2
   Memory: 26.3M
   CGroup: /system.slice/firewalld.service                      

二、查看和开放端口

2.1 查看端口

firewall-cmd --list-all

 2.2 新增查看端口

firewall-cmd --zone=public --add-port=3306/tcp --permanent

2.3 开放端口后需要重新加载防火墙

firewall-cmd --reload

2.4 允许IP访问所有端口命令

firewall-cmd --add-rich-rule='rule family="ipv4" source address="10.11.21.12" accept' --permanent
firewall-cmd --add-rich-rule='rule family="ipv4" source address="10.12.21.27" accept' --permanent
firewall-cmd --reload

2.5 移除防火墙允许访问的端口

firewall-cmd --remove-port=8080/tcp --permanent 

三、操作防火墙其他命令

查看版本:firewall-cmd --version
查看帮助:firewall-cmd --help
显示状态:firewall-cmd --state
查看所有打开的端口:firewall-cmd --zone=public --list-ports
更新防火墙规则:firewall-cmd --reload
查看区域信息: firewall-cmd --get-active-zones
查看指定接口所属区域:firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态:firewall-cmd --panic-off
查看是否拒绝:firewall-cmd --query-panic

四、systemctl相关命令

启动一个服务:systemctl start firewalld.service

关闭一个服务:systemctl stop firewalld.service

重启一个服务:systemctl restart firewalld.service

显示一个服务的状态:systemctl status firewalld.service

在开机时启用一个服务:systemctl enable firewalld.service

在开机时禁用一个服务:systemctl disable firewalld.service

查看服务是否开机启动:systemctl is-enabled firewalld.service

查看已启动的服务列表:systemctl list-unit-files|grep enabled

查看启动失败的服务列表:systemctl –failed

标签:service,--,IP,cmd,端口,防火墙,firewalld,firewall,systemctl
From: https://www.cnblogs.com/chhyan-dream/p/17959992

相关文章

  • linux 如何对外开放端口号
    在Linux服务器上,如果要让外界通过网络连接到服务器,就需要开放相应的端口号。本文将介绍如何在Linux系统中对外开放端口号。步骤:以下是在Linux系统中对外开放端口号的步骤:1.确定要开放的端口号。2.检查端口号是否已经被使用。3.配置防火墙规则以允许入站流量。4.重启防火墙服务。代......
  • [安全网关对比] FortiGate 安全防火墙与Cisco ASA安全网关的功能对比
    FortiGate防火墙和思科ASA防火墙是两个不同品牌的网络安全设备,都算是主流安全设备品牌之一。相同点:防火墙功能:FortiGate和ASA都提供了基本的防火墙功能,包括包过滤、网络地址转换(NAT)、访问控制列表(ACL)等,用于保护网络免受未经授权的访问和网络入侵。虚拟专用网络(VPN)功能:两者都支持VPN......
  • 关于 JavaScript 代码里双重感叹号的语法
    在JavaScript中,连续出现两个感叹号(!!)的语法是一种类型转换的技巧,通常用于将一个值强制转换为布尔类型。这个技巧的本质是两次使用逻辑非(NOT)运算符,通过这种方式可以清晰地将一个值的真假状态显式地表示出来。语法解析语法结构如下:if(!!test){//代码块}这里的test是一个Ja......
  • Apipost接口自动化测试如何操作
    Apipost提供可视化的API自动化测试功能,使用Apipost研发人员可以设计、调试接口,测试人员可以基于同一数据源进行测试,Apipost接口自动化功能在上次更新中进行了逻辑调整,带来更好的交互操作、更多的控制器选择,同时新增同步接口模式选择、测试数据选择功能。添加接口使用Apipost,研发......
  • 从 ECMAScript 6 角度谈谈执行上下文
    大家好,我是归思君起因是最近了解JS执行上下文的时候,发现很多书籍和资料,包括《JavaScript高级程序设计》、《JavaScript权威指南》和网上的一些博客专栏,都是从ES3角度来谈执行上下文,用ES6规范解读的比较少,所以想从ES6的角度看一下执行上下文。下面我尝试用ECMAScript6规范文......
  • 东沃GPS天线端口浪涌静电防护方案设计图
    浪涌静电防护方案设计中,最重要的环节是要了解分析浪涌电流的路径,只有了解浪涌电流路径之后,才能够更好地给浪涌电流搭建一条合理的泄放路径。前段时间,有客户向东沃电子求助:公司的监控无线设备GPS接口在过共模3KA@8/20μs±5T测试时,LDO芯片损坏,无法正常工作,该怎么解决?针对客户这个情......
  • JavaScript 中的事件循环
    事件循环是JavaScript运行时环境的核心组件。它负责调度和执行异步任务。事件循环通过持续监视两个队列来工作:调用堆栈和事件队列。调用堆栈是一种堆栈(LIFO)数据结构,存储当前正在执行的函数(存储代码执行期间创建的执行上下文)。WebAPI是异步操作(setTimeout、获取请求、promise)......
  • 5.k8s Service四层负载:服务端口暴露
    题目一:暴露服务service设置配置环境:[candidate@node-1]$kubectlconfiguse-contextk8sTask请重新配置现有的deploymentfront-end以及添加名为http的端口规范来公开现有容器nginx的端口80/tcp。创建一个名为front-end-svc的新service,以公开容器端口http。......
  • ShowMeBug X AfterShip | 构建高效招聘体系,助推企业人才战略发展
    ShowMeBug与AfterShip成功完成签约,借助ShowMeBug在技术招聘上的赋能,强化企业技术招聘的出题、笔试、面试等各个环节,高质量打造技术驱动的招聘团队,完善适配企业发展的技术人才体系。AfterShip通过使用ShowMeBug丰富的岗位题库来进行技术人才测评,其中最核心的实战工程题型还能......
  • 最新测试,芝麻代理、青果网络、快代理的代理IP哪家好?
    近期,讯代理狗了,想必大家都知道吧?感兴趣的也可以自己看看。历年来,狗了的代理IP服务商不在少数了,从飞蚁、rola、讯代理……这还是做了一定体量,大家略有耳闻的,其他还有更多的小服务商倒下,倒也不是想来说一波创业艰难,我只是心疼打工人的钱和找代理IP的精力。基于行业共识,现在代理IP的头......