linux查看防火墻狀態(tài)的方法:1、iptables防火墻,查看防火墻狀態(tài),代碼為【service iptables status】;2、firewall防火墻,代碼為【firewall-cmd –state】。
本教程操作環(huán)境:linux7.3系統(tǒng),DELL G3電腦。
linux查看防火墻狀態(tài)的方法:
一、iptables防火墻
1、基本操作
# 查看防火墻狀態(tài)
service?iptables?status
# 停止防火墻
service?iptables?stop
# 啟動防火墻
service?iptables?start
# 重啟防火墻
service?iptables?restart
# 永久關(guān)閉防火墻
chkconfig?iptables?off
# 永久關(guān)閉后重啟
chkconfig?iptables?on
2、開啟80端口
vim?/etc/sysconfig/iptables
# 加入如下代碼
-A?INPUT?-m?state?--state?NEW?-m?tcp?-p?tcp?--dport?80?-j?ACCEPT
保存退出后重啟防火墻
service?iptables?restart
二、firewall防火墻
1、查看firewall服務(wù)狀態(tài)
systemctl?status?firewalld
出現(xiàn)Active: active (running)切高亮顯示則表示是啟動狀態(tài)。
出現(xiàn)Active: inactive (dead)灰色表示停止,看單詞也行。
2、查看firewall的狀態(tài)
firewall-cmd?--state
3、開啟、重啟、關(guān)閉、firewalld.service服務(wù)
# 開啟
service?firewalld?start
# 重啟
service?firewalld?restart
# 關(guān)閉
service?firewalld?stop
4、查看防火墻規(guī)則
firewall-cmd?--list-all
5、查詢、開放、關(guān)閉端口
# 查詢端口是否開放
firewall-cmd?--query-port=8080/tcp
# 開放80端口
firewall-cmd?--permanent?--add-port=80/tcp
# 移除端口
firewall-cmd?--permanent?--remove-port=8080/tcp
#重啟防火墻(修改配置后要重啟防火墻)
firewall-cmd?--reload
參數(shù)解釋
1、firwall-cmd:是Linux提供的操作firewall的一個工具;
2、permanent:表示設(shè)置為持久;
3、add-port:標識添加的端口;
相關(guān)學習推薦:linux視頻教程