linux查看防火墻狀態(tài)的方法有哪些

linux查看防火墻狀態(tài)的方法:1、iptables防火墻,查看防火墻狀態(tài),代碼為【service iptables status】;2、firewall防火墻,代碼為【firewall-cmd –state】。

linux查看防火墻狀態(tài)的方法有哪些

本教程操作環(huán)境:linux7.3系統(tǒng),DELL G3電腦。

linux查看防火墻狀態(tài)的方法:

一、iptables防火墻

1、基本操作

# 查看防火墻狀態(tài)

service?iptables?status

# 停止防火墻

service?iptables?stop

# 啟動防火墻

service?iptables?start

# 重啟防火墻

service?iptables?restart

# 永久關(guān)閉防火墻

chkconfig?iptables?off

# 永久關(guān)閉后重啟

chkconfig?iptables?on  

2、開啟80端口

vim?/etc/sysconfig/iptables

# 加入如下代碼

-A?INPUT?-m?state?--state?NEW?-m?tcp?-p?tcp?--dport?80?-j?ACCEPT

保存退出后重啟防火墻

service?iptables?restart

二、firewall防火墻

1、查看firewall服務(wù)狀態(tài)

systemctl?status?firewalld

出現(xiàn)Active: active (running)切高亮顯示則表示是啟動狀態(tài)。

出現(xiàn)Active: inactive (dead)灰色表示停止,看單詞也行。

2、查看firewall的狀態(tài)

firewall-cmd?--state

3、開啟、重啟、關(guān)閉、firewalld.service服務(wù)

# 開啟

service?firewalld?start

# 重啟

service?firewalld?restart

# 關(guān)閉

service?firewalld?stop

4、查看防火墻規(guī)則

firewall-cmd?--list-all

5、查詢、開放、關(guān)閉端口

# 查詢端口是否開放

firewall-cmd?--query-port=8080/tcp

# 開放80端口

firewall-cmd?--permanent?--add-port=80/tcp

# 移除端口

firewall-cmd?--permanent?--remove-port=8080/tcp

#重啟防火墻(修改配置后要重啟防火墻)

firewall-cmd?--reload

參數(shù)解釋

1、firwall-cmd:是Linux提供的操作firewall的一個工具;

2、permanent:表示設(shè)置為持久;

3、add-port:標識添加的端口;

相關(guān)學習推薦:linux視頻教程

以上就是

? 版權(quán)聲明
THE END
喜歡就支持一下吧
點贊12 分享