天天看點

linux防火牆檢視狀态firewall

我經常會遇到本地浏覽器通路Linux虛拟機中搭建的環境,通路失敗。原因很簡單,一台新的虛拟機,很多視窗是沒有打開的。我們需要在防火牆中打開對應的端口。比如MySQL的端口3306,本地Navicat 連接配接對應資料庫是時,首先應該檢查Linux防火牆是否打開了。

比如mysql連接配接失敗:

linux防火牆檢視狀态firewall

1、檢視firewall服務狀态

systemctl status firewalld

出現Active: active (running)切高亮顯示則表示是啟動狀态。

2、檢視firewall的狀态

firewall-cmd --state

3、開啟、重新開機、關閉、firewalld.service服務

開啟

service firewalld start

重新開機

service firewalld restart

關閉

service firewalld stop

4、檢視防火牆規則

firewall-cmd --list-all

5、查詢、開放、關閉端口

查詢端口是否開放

firewall-cmd --query-port=8080/tcp

開放80端口

firewall-cmd --permanent --add-port=80/tcp

移除端口

firewall-cmd --permanent --remove-port=8080/tcp

#重新開機防火牆(修改配置後要重新開機防火牆)

firewall-cmd --reload

參數解釋

1、firwall-cmd:是Linux提供的操作firewall的一個工具;

2、–permanent:表示設定為持久;

3、–add-port:辨別添加的端口;

繼續閱讀