動作環境:CentOS7標準のfirewalld
即時反映だが揮発性(Ciscoでいうrunnning-configに設定した感じ)
$ sudo firewall-cmd --add-service=http
HTTPの着信許可を削除にするには--remove-service=http
$ sudo firewall-cmd --add-port=8080/tcp
TCP 8080ポートの着信許可を削除にするには--remove-port=8080/tcp
即時反映ではないので注意(Ciscoでいうstartup-configに設定した感じ、反映には要リロード)
$ sudo firewall-cmd --permanent --add-service=http
$ sudo firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --permanent hogehogeのみを実施した場合は、リロードで反映を行う必要がある。
ただし、--permanentオプション無しで実行した後に、続けて--permanentオプションをありで実行すれば 即時許可 + 永続的許可
となるので、リロードは不要。
$ sudo firewall-cmd --reload
ファイアーウォールの許可設定を確認したい時に
$ sudo firewall-cmd --list-all
サービスだけに表示を絞る場合は--list-services
$ sudo firewall-cmd --get-services
Crieitは誰でも投稿できるサービスです。 是非記事の投稿をお願いします。どんな軽い内容でも投稿できます。
また、「こんな記事が読みたいけど見つからない!」という方は是非記事投稿リクエストボードへ!
こじんまりと作業ログやメモ、進捗を書き残しておきたい方はボード機能をご利用ください。
ボードとは?
コメント