firewall-config是firewalld防火墙管理工具的GUI(图形用户界面)版本,几乎可以实现所有以命令行来执行的操作。

firewall-config的界面如下图(在终端直接运行firewall-config即弹出),其功能如下:

e4b366f8f44e5e2f8c1493e1505fe99a.png

1:选择运行时(Runtime)和永久(Permanent)模式的配置

2:可选的策略集合区域的列表

3:常用的系统服务列表

4:当前正在使用的区域

5:管理当前被选中区域中的服务

6:管理当前被选中区域中的端口

7:开启或关闭SNAT(源地址转换协议)技术

8:设置端口转发策略

9:控制请求icmp服务的流量

10:管理防火墙的富规则

11:管理网卡设备

12:被选中区域的服务

13:firewall-config工具的运行状态

1、查看当前firewalld服务所使用的区域

[root@linuxprobe ~]# firewall-config

b6407cedba9f40aaeb726d4625f94d3a.png

2、切换firewalld服务所使用的区域

切换至external:

3fe2fb3927a11bf4cd056cba2631560a.png

切换至public:

3bec40fd57b436d00720f1d9f35d52e5.png

3、把在firewalld服务中访问8080和8081端口的流量策略设置为允许,仅当前有效

查看设置前的端口列表:

[root@linuxprobe ~]# firewall-cmd --zone=public --list-ports

[root@linuxprobe~]#

增加端口:

d8ff22e024de03fcd5e0be85e959f8d0.png

a4268f8243180850e02f8c53fb7e34c1.png

7a85f539b1d056a94eaf9756400adf64.png

查看效果:

[root@linuxprobe ~]# firewall-cmd --zone=public --list-ports8080-8081/tcp

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐