Skip to content

Centos防火墙 迁移

本片文章转自 浅析linux查看防火墙状态和对外开放的端口状态

查看防火墙状态

bash
#查看防火墙状态 
systemctl status firewalld
#开启防火墙 
systemctl start firewalld  
#关闭防火墙 
systemctl stop firewalld
#开启防火墙 
service firewalld start 
#若遇到无法开启
#先用:
systemctl unmask firewalld.service 
#然后:
systemctl start firewalld.service

查看对外开放的端口状态

bash
#查询已开放的端口
netstat  -ntulp | grep 端口号:可以具体查看某一个端口号
#查询指定端口是否已开 
firewall-cmd --query-port=666/tcp
#提示 yes,表示开启;no表示未开启。

对外开发端口

bash
#查看想开的端口是否已开
firewall-cmd --query-port=6379/tcp
#添加指定需要开放的端口
firewall-cmd --add-port=123/tcp --permanent
#重载入添加的端口
firewall-cmd --reload
#查询指定端口是否开启成功
firewall-cmd --query-port=123/tcp
#移除指定端口
firewall-cmd --permanent --remove-port=123/tcp