firewall-cmd 命令笔记

有些东西不经常用老是会忘记,那就记在这里吧

firewall-cmd --state #查看状态
firewall-cmd --get-default-zone #获取默认的域
firewall-cmd --get-active-zones #获取激活的域
firewall-cmd --list-services #查看所有激活的服务
firewall-cmd --get-services #获取剩余可激活的服务
firewall-cmd --zone=public --list-ports #获取域public下的开通端口
firewall-cmd --reload #重载firewall
firewall-cmd --add-service=http #新建服务http 测试用
firewall-cmd --permanent --add-service=myservice # 新建服务,永久使用,生产

如下是新建服务的配置模板

<?xml version="1.0" encoding="utf-8"?>

<service>
<short>Transmission-client</short>
<description>Transmission is a lightweight GTK+ BitTorrent client.</description>
<port protocol="tcp" port="51413"/>
</service>

自己举一反三

发布者

湘笃秀

曲水流觞,维湘笃秀