티스토리 뷰

#방화벽 상태
firewall-cmd --state

#방화벽 리로드 / 설정 변경 후엔 꼭 리로드
firewall-cmd --reload

#설정된 목록
firewall-cmd --list-all

#포트 추가/제거 --permanent 설정 유지 속성
#서비스 추가
firewall-cmd --permanent --add-service=ftp

#서비스 삭제
firewall-cmd --permanent --remove-service=ftp

# 포트 추가
firewall-cmd --permanent --add-port=21/tcp

#포트 삭제
firewall-cmd --permanent --remove-port=21/tcp

#아이피 허용
firewall-cmd --add-source=192.168.1.1

 

#아이피 삭제
firewall-cmd --remove-source=192.168.1.1

#아이피 / 포트 허용
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address=192.168.1.1 port port="80" protocol="tcp" accept' 

 

#아이피 / 포트 허용
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address=192.168.1.1 port port="80" protocol="tcp" accept' 

 

#포트 범위로 열기

firewall-cmd --permanent --add-port=8000-8100/tcp

 

삭제 및 추가 후엔 항상 firewall-cmd --reload

댓글