firewall-cmd

بدون --permanent تغییرات فقط تا reload بعدی می‌مانند. پس از افزودن قانون دائمی حتماً firewall-cmd --reload بزنید.

خطرناک

این دستور می‌تواند باعث حذف اطلاعات یا اختلال در سرویس شود. قبل از اجرا دستور و مسیرها را بررسی کنید.

ساختار دستور

firewall-cmd [options]

نمونه‌های کاربردی

sudo firewall-cmd --state

بررسی فعال بودن

sudo firewall-cmd --list-all

نمایش تنظیمات zone فعال

sudo firewall-cmd --permanent --add-service=http --add-service=https

باز کردن HTTP و HTTPS به‌صورت دائمی

sudo firewall-cmd --permanent --add-port=8080/tcp

باز کردن یک پورت

sudo firewall-cmd --permanent --remove-port=8080/tcp

بستن پورت

sudo firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=203.0.113.10 reject'

مسدود کردن یک IP

sudo firewall-cmd --reload

اعمال تغییرات دائمی

آپشن‌های مهم

--list-all
نمایش همه
--add-service
افزودن سرویس
--add-port
افزودن پورت
--permanent
ذخیرهٔ دائمی
--reload
بارگذاری مجدد
--get-active-zones
نمایش zone های فعال