centos ubuntu 防火漆

centos

1、开启  关闭firewall:
systemctl stop firewalld.service #停止firewall
systemctl start firewalld.service #开启firewall
systemctl disable firewalld.service #禁止firewall开机启动
firewall-cmd --state #查看默认防火墙状态(关闭后显示notrunning,开启后显示running)

开放端口 

查看已经开放的端口:
firewall-cmd --list-ports

开启端口
firewall-cmd --zone=public --add-port=80/tcp --permanent

命令含义:

–zone #作用域

–add-port=80/tcp #添加端口,格式为:端口/通讯协议

–permanent #永久生效,没有此参数重启后失效


需要重启防火墙生效
firewall-cmd --reload #重启firewall

Ubuntu

1 启用

 sudo ufw enable
 

 sudo ufw default deny 
 

作用:开启了防火墙并随系统启动同时关闭所有外部对本机的访问(本机访问外部正常)。

2 关闭

 sudo ufw disable 
 

2 查看防火墙状态

 sudo ufw status 
 
 
 
 
 
 
 
 
 3 开启/禁用相应端口或服务举例

 sudo ufw allow 80 允许外部访问80端口
 

 sudo ufw delete allow 80 禁止外部访问80 端口
 

 sudo ufw allow from 192.168.1.1 允许此IP访问所有的本机端口

原文地址:https://www.cnblogs.com/fangyuandoit/p/13713772.html