收集+持续更新 CentOS7 防火墙相关操作与端口配置( 二 )


收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
10、阻止mysql端口
[root@localhost ~]# firewall-cmd --remove-service=mysql
收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
11、查看开放的服务
[root@localhost ~]# firewall-cmd --list-services
收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
12、开放通过tcp访问3306
[root@localhost ~]# firewall-cmd --add-port=3306/tcp
收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
13、阻止通过tcp访问3306
[root@localhost ~]# firewall-cmd --remove-port=3306/tcp
14、开放通过udp访问233
收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
15、开放通过udp访问233
[root@localhost ~]# firewall-cmd --add-port=233/udp
收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
16、查看开放的端口
[root@localhost ~]# firewall-cmd --list-ports
收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
17、端口转发
(1)80端口转发到8080(Tomcat的默认端口为8080),443转发到8443(https配置的端口为8443)
[root@localhost ~]# firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080
[root@localhost ~]# firewall-cmd --add-forward-port=port=443:proto=tcp:toport=8443
收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
(2)将80端口的流量转发至192.168.11.11
[root@localhost ~]# firewall-cmd --add-forward-port=port=80:proto=tcp:toaddr=192.168.11.11
收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
(3)将80端口的流量转发至192.168.11.11的8080端口
[root@localhost ~]# firewall-cmd --add-forward-port=port=80:proto=tcp:toaddr=192.168.11.11:toport=8080
收集+持续更新 CentOS7 防火墙相关操作与端口配置

文章插图
 
未完 —— 待续 !
本文摘自博客

【收集+持续更新 CentOS7 防火墙相关操作与端口配置】


推荐阅读