037_自动添加防火墙规则,开启某些服务或端口(适用于 RHEL7)

#!/bin/bash
#设置变量定义需要添加到防火墙规则的服务和端口号
#使用 firewall-cmd --get-services 可以查看 firewall 支持哪些服务

service="nfs http ssh"
port="80 22 8080"

#循环将每个服务添加到防火墙规则中
for i in $service
do
     echo "Adding $i service to firewall"
     firewall-cmd --add-service=${i}
done

#循环将每个端口添加到防火墙规则中for i in $port
for i in $service
do
     echo "Adding $i Port to firewall"
     firewall-cmd --add-port=${i}/tcp
done

#将以上设置的临时防火墙规则,转换为永久有效的规则(确保重启后有效)
firewall-cmd --runtime-to-permanent

原文地址:https://www.cnblogs.com/luwei0915/p/10516378.html