facebook twitter hatena line email

「Linux/firewalldインストール」の版間の差分

提供: 初心者エンジニアの簡易メモ
移動: 案内検索
(はじめに)
(ポート開放)
行26: 行26:
 
  # firewall-cmd --permanent --zone=public --add-service=https
 
  # firewall-cmd --permanent --zone=public --add-service=https
 
  # firewall-cmd --reload
 
  # firewall-cmd --reload
 +
 +
===dbの場合===
 +
<pre>
 +
firewall-cmd --permanent --add-port=3306/tcp
 +
irewall-cmd --reload
 +
</pre>
  
 
==ポート開放(xmlでも更新可能)==
 
==ポート開放(xmlでも更新可能)==
 
  vi /etc/firewalld/zones/public.xml
 
  vi /etc/firewalld/zones/public.xml

2026年4月14日 (火) 20:35時点における版

はじめに

centos7系ではiptablesでなくfirewalldがdefaultになっている

firewalldインストール

# yum -y install firewalld

起動/停止/確認

# systemctl start firewalld
# systemctl enable firewalld
# systemctl is-enabled firewalld

状態確認

# firewall-cmd --list-all
public (default)
 interfaces:
 sources:
 services: dhcpv6-client ssh
 ports: 
 masquerade: no
 forward-ports:
 icmp-blocks:
 rich rules:

ポート開放

# firewall-cmd --permanent --zone=public --add-service=http
# firewall-cmd --permanent --zone=public --add-service=https
# firewall-cmd --reload

dbの場合

firewall-cmd --permanent --add-port=3306/tcp 
irewall-cmd --reload

ポート開放(xmlでも更新可能)

vi /etc/firewalld/zones/public.xml