firewalld会把数据分区域去进行管理

区域默认规则
trusted允许所有的数据包
home拒绝流入的流量,除非与流出的流量相关;而如果流量与ssh、mdns、ipp-client、
amba-client与dhcpv6-client服务相关,则允许流量
internal等同Home
work拒绝流入的流量,除非与流出的流量数相关;而如果流量与ssh、ipp-client与
dhcpv6-client服务相关,则允许流量
public拒绝流入的流量,除非与流出的流量相关;而如果流量与ssh、dhcpv6-client服务相
关,则允许流量
external拒绝流入的流量,除非与流出的流量相关;ssh
dmz拒绝流入的流量,除非与流出的流量相关;ssh
block拒绝流入的流量,除非与流出的流量相关
drop拒绝流入的流量,除非与流出的流量相关

永久修改分区

firewalld-cmd --permanent --zone=public --add-service=https

[root@server1 ~]# firewall-cmd --zone=public --add-service=https --permanent
success
[root@server1 ~]# firewall-cmd --reload
success

firewall-cmd --zone=public --add-port=8080-8081/tcp

列出开放的端口表

firewall-cmd --zone=public --list-ports

查看可以放行的服务

firewall-cmd --get-services

标签: none

评论已关闭