2016年3月23日 星期三

CentOS 7 firewalld設置

CentOS 7 初始並沒有安裝iptables(在以前的版本有,如果需要可以自己安裝),如果要開啟外部的訪問port的話,就要去設定firewalld

firewalld 執行指令
啟動
# service firewalld start
停止
# service firewalld stop
重新啟動
# service firewalld restart
重讀設定
# firewall-cmd --reload

查看狀態
# service firewalld status

# firewall-cmd --state

程式設定
目錄 /etc/firewalld
設定檔 /etc/firewalld/firewalld.conf

在public zone新增80TCP的服務(暫時生效,重新啟動firewalld之後就會不見)
# firewall-cmd --zone=public --add-port=80/tcp
移除在public zone上80埠的所有服務 tcp/udp
# firewall-cmd --zone=public --remove-port=80

要變成永久設定就在指令尾巴加上--permanent

參考資料:
http://note.tc.edu.tw/932.html

沒有留言:

張貼留言