惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

T
Tailwind CSS Blog
MyScale Blog
MyScale Blog
博客园 - Franky
酷 壳 – CoolShell
酷 壳 – CoolShell
WordPress大学
WordPress大学
有赞技术团队
有赞技术团队
雷峰网
雷峰网
罗磊的独立博客
小众软件
小众软件
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
V
V2EX
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
The Cloudflare Blog
Hugging Face - Blog
Hugging Face - Blog
博客园 - 【当耐特】
博客园 - 司徒正美
Last Week in AI
Last Week in AI
月光博客
月光博客
阮一峰的网络日志
阮一峰的网络日志
美团技术团队
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
量子位
宝玉的分享
宝玉的分享

泠泫凝的异次元空间

通过串口安装Linux | 泠泫凝的异次元空间 curl自编译 | 泠泫凝的异次元空间 Minecraft 认证服务器代理 | 泠泫凝的异次元空间 飞塔分流配置实战 | 泠泫凝的异次元空间 Windows 安全启动证书检查 | 泠泫凝的异次元空间 Lxn-OneDriveCLI | 泠泫凝的异次元空间 华三交换机配置 ERPS 环网 | 泠泫凝的异次元空间 PVE 配置 VLAN 感知 | 泠泫凝的异次元空间 MT7922 无线网卡安装 | 泠泫凝的异次元空间 无显示输出 Linux 主机配置桌面显示 | 泠泫凝的异次元空间 Wireguard 部署 SOP 手册(自用) | 泠泫凝的异次元空间 Zabbix 7.4 通过钉钉发送告警提醒 | 泠泫凝的异次元空间 Debian with xfce 通过 VNC 共享屏幕 华三S6860 IRF堆叠 | 泠泫凝的异次元空间 iPad 应用侧载 | 泠泫凝的异次元空间 Smart DNS 分区解析 | 泠泫凝的异次元空间 建立 NFS 服务器并挂载到客户端 | 泠泫凝的异次元空间 将 Android 以 MTP 方式连接至 Debian PVE 虚拟机迁移至 vCenter | 泠泫凝的异次元空间 vCenter 虚拟机迁移至 PVE | 泠泫凝的异次元空间 PVE迁移时提示密钥验证失败 | 泠泫凝的异次元空间 修改Windows设备设置区域 | 泠泫凝的异次元空间 恢复 SecureCRT 7.x 保存的密码 | 泠泫凝的异次元空间 PVE 超融合下电与上电流程 | 泠泫凝的异次元空间 记一次Zabbix异常处理 | 泠泫凝的异次元空间 苹果设备保存SHSH2 | 泠泫凝的异次元空间 PVE超融合部署 | 泠泫凝的异次元空间 树莓派启用zram | 泠泫凝的异次元空间 在 Hyper-V 上安装 EVE-NG | 泠泫凝的异次元空间 Zabbix 部署与 Windows 硬件信息收集 | 泠泫凝的异次元空间
Firewalld 手记 | 泠泫凝的异次元空间
Lxn's Area · 2024-01-15 · via 泠泫凝的异次元空间

日常Firewalld使用中的常用命令手记

需要注意的是,如果想让规则生效无论如何都要先firewall-cmd --reload重载!!!

向特定来源IP开放端口

开放所有端口

1
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="172.16.1.1" accept'

修改source address即可,这样172.16.1.1即可访问到当前机器的全部端口,也可以使用CIDR直接开放整个IP段。

1
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="172.16.0.0/16" accept'

开放指定端口

在上面命令的基础上添加port protocol="tcp" port="3306"指定端口即可.

1
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="3306" accept'

Rich Rule 管理

查看当前全部 Rich Rule

1
firewall-cmd --list-rich-rules

移除 Rich Rule

将上面查询到的Rich Rule填入下面即可。

1
firewall-cmd --permanent --remove-rich-rule 'rule family="ipv4" source address="172.16.1.1" accept'

开放预设服务端口

查看支持的服务

1
firewall-cmd --get-services

开放对应服务

1
2
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https

查询已开放的服务

1
firewall-cmd [--zone=work] --list-services

zone可加可不加,不加就是查看当前Zone,不是所有Zone

开放指定端口

1
firewall-cmd --permanent --add-port=9000/tcp

批量开放连续端口

1
firewall-cmd --permanent --add-port=30000-32767/tcp
1
firewall-cmd --reload

 上一篇

Linux