firewall-cmd --add-interface=enp3s0 #删除接口规则 #删除默认区中的interface为enp3s0的规则,如果要操作其他zone区使用--zone firewall-cmd --remove-interface=enp3s0 #修改接口 #将public区中的接口规则改为eso firewall-cmd --change-interface=eso --zone=public #查看规则是否存在 #查看默认区中interfac...
firewall-cmd --add-service=test --premanent #这样就执行创建iptables规则了。 firewall-cmd --reload iptables -n -v -L 在默认zone 或 指定zone下,添加网卡接口 和 源地址规则: --add-interface=<interface> 注: 将指定物理网卡的接口添加到zone中.默认是添加到public zone中. firewalld执行此操作后,...
firewall-cmd --zone=public --add-interface=eth0 # 永久生效再加上 --permanent 然后reload防火墙 # 设置默认接口区域,立即生效无需重启 firewall-cmd --set-default-zone=public # 查看所有打开的端口: firewall-cmd --zone=dmz --list-ports # 加入一个端口到区域: firewall-cmd --zone=dmz --add-...
firewall-cmd --add-interface=ens192 或者: # firewall-cmd --change-interface=ens192 Success 设置防火墙默认区域: # firewall-cmd --set-default-zone=public Success 对当前修改过的规则即时保存为永久配置 # firewall-cmd --runtime-to-permanent Success 对后续添加的修改保存为永久配置: firewall-cmd ...
firewall-cmd --add-interface=eth0 ---添加接口eth0. firewall-cmd --permanent --remove-port=80/tcp ---删除端口80 firewall-cmd --reload 和 firewall-cmd --complete-reload的区别: firewall-cmd --reload在执行之后并不会将正在运行的服务打断,而firewall-cmd --complete-reload 将会把正在运行的...
firewall-cmd --zone=public --add-interface=eth0 # 永久生效再加上 --permanent 然后reload防火墙 # 设置默认接口区域,立即生效无需重启 firewall-cmd --set-default-zone=public # 查看所有打开的端口:firewall-cmd --zone=dmz --list-ports
firewall-cmd--zone=<zone_name>--add-interface=<interface_name> 3.3. 配置服务和端口 要允许特定服务通过防火墙,可以使用以下命令: firewall-cmd--zone=<zone_name>--add-service=<service_name> 要允许特定端口通过防火墙,可以使用以下命令: firewall-cmd--zone=<zone_name>--add-port=<port_number>/<...
firewall-cmd --zone=public --remove-interface=<interface> firewall-cmd --zone=public --permanent --remove-interface=<interface> 3、添加对外服务的网络接口 firewall-cmd --zone=public --add-interface=<interface> firewall-cmd --zone=public --permanent --add-interface=<interface> 4、设置默认网...
firewall-cmd --zone=public--add-interface=eth0 # 永久生效再加上 --permanent 然后reload防火墙 # 设置默认接口区域,立即生效无需重启 firewall-cmd --set-default-zone=public # 查看所有打开的端口: firewall-cmd --zone=dmz --list-ports
# 将接口添加到区域,默认接口都在publicfirewall-cmd--zone=public--add-interface=eth0 # 永久生效再加上--permanent 然后reload防火墙 # 设置默认接口区域,立即生效无需重启 firewall-cmd--set-default-zone=public# 查看所有打开的端口: firewall-cmd--zone=dmz--list-ports ...