CentOS7開始全面切換為firewall-cmd,記錄下。
#安全區域所有端口均能連接,--permanent表示永久生效firewall-cmd --permanent --zone=trusted --change-source=172.10.3.233#設置默認訪問區域時,不需要設置--zone,下面是加入的一個示例firewall-cmd --add-port=1420/tcp#刪除已添加的條目的示例,剛好這個是一個段的添加firewall-cmd --remove-port=0-100/udp#設置部分低權限的區域,例如僅能夠SSH連接firewall-cmd --zone=external --change-source=172.0.0.0/8firewall-cmd --zone=external --remove-source=172.0.0.0/8#禁用外部連接firewall-cmd --zone=block --change-source=0.0.0.0/0#檢查當前配置firewall-cmd --list-all-zones#將當前配置固化,永久保存firewall-cmd --runtime-to-permanent新聞熱點
疑難解答