Linux 防火墙只允许指定IP 端口访问

打印 上一主题 下一主题

主题 886|帖子 886|积分 2658

开启和关闭防火墙命令如下:

  1. 查看防火状态
  2. systemctl status firewalld
  3. 2:暂时关闭防火墙
  4. systemctl stop firewalld
  5. 3:永久关闭防火墙
  6. systemctl disable firewalld
  7. systemctl stop firewalld.service
  8. 4:重启防火墙
  9. systemctl enable firewalld
  10. 5、查看防火墙已开通的端口:
  11. sudo firewall-cmd --list-ports
  12. 6、开放指定端口:
  13. firewall-cmd --zone=public --add-port=80/tcp --permanent
  14. 命令含义:–zone #作用域;–add-port=3306/tcp #添加端口,格式为:端口/通讯协议;–permanent #永久生效,没有此参数重启后失效
  15. 7、从Linux防火墙中删除已开放的端口:
  16. firewall-cmd --zone=public --remove-port=6379/tcp
复制代码
给指定的IP开放/关闭指定的端口:

添加规则
  1. // 允许ip127.0.0.1访问8888端口
  2. firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="127.0.0.1" port protocol="tcp" port="8888" accept"
  3. //重新载入一下防火墙设置,使设置生效
  4. firewall-cmd --reload
  5. //查看已设置规则
  6. firewall-cmd --zone=public --list-rich-rules
复制代码
 删除规则 
  1. //限制IP为127.0.0.1的地址禁止访问8888端口即禁止访问机器
  2. firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="127.0.0.1" port protocol="tcp" port="8888" reject"
  3. //删除已设置规则
  4. firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address=" 127.0.0.1" port protocol="tcp" port="8888" accept"
复制代码
 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

正序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

干翻全岛蛙蛙

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表