linux 两种防火牆的設置
作者:互联网
iptables
vim /etc/sysconfig/iptables
- 接受端口
iptables -A INPUT -s 172.25.254.2 -p tcp --dport 23 -j ACCEPT
- 保存
iptables save
firewalld
- 開啟一個端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-service=http s
- 關閉
firewall-cmd --zone=public --remove-port=80/tcp --permanent
- 開啟所有
firewall-cmd --permanent --zone=public --add-port=1-65535/tcp
- rich rule 開啟一個ip的指定端口
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="8.8.8.8" port protocol="tcp" port="3306" accept"
- 刷新規則
firewall-cmd --reload
- 查看規則
firewall-cmd --list-all
文件存放在/etc/firewalld/zones中的xml文件中
在publi.xml中開啟服務,在truest.xml中開啟IP
标签:設置,zone,firewall,cmd,tcp,add,linux,port,防火 来源: https://blog.csdn.net/Skyeee000/article/details/105231730