firewall-cmd
بدون --permanent تغییرات فقط تا reload بعدی میمانند. پس از افزودن قانون دائمی حتماً firewall-cmd --reload بزنید.
این دستور میتواند باعث حذف اطلاعات یا اختلال در سرویس شود. قبل از اجرا دستور و مسیرها را بررسی کنید.
ساختار دستور
firewall-cmd [options]نمونههای کاربردی
sudo firewall-cmd --stateبررسی فعال بودن
sudo firewall-cmd --list-allنمایش تنظیمات zone فعال
sudo firewall-cmd --permanent --add-service=http --add-service=httpsباز کردن HTTP و HTTPS بهصورت دائمی
sudo firewall-cmd --permanent --add-port=8080/tcpباز کردن یک پورت
sudo firewall-cmd --permanent --remove-port=8080/tcpبستن پورت
sudo firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=203.0.113.10 reject'مسدود کردن یک IP
sudo firewall-cmd --reloadاعمال تغییرات دائمی
آپشنهای مهم
--list-all- نمایش همه
--add-service- افزودن سرویس
--add-port- افزودن پورت
--permanent- ذخیرهٔ دائمی
--reload- بارگذاری مجدد
--get-active-zones- نمایش zone های فعال