コンテンツにスキップ

firewalldのコマンドめも

firewall-cmdコマンドの使い方 - Qiita

すべて永続反映。

Ubuntu とかだと ufw を使う。ufw allow 80 とか。

数値ポート

許可ポート一覧の表示

sudo firewall-cmd --list-ports --permanent

TCPの80番ポートを許可する

sudo firewall-cmd --add-port=80/tcp --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-ports --permanent

TCPの80番ポートの許可を外す

sudo firewall-cmd --remove-port=80/tcp --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-ports --permanent

サービス

/etc/services で定義されているサービス。

許可サービス一覧を表示

sudo firewall-cmd --list-services --permanent

サービスで許可する

sudo firewall-cmd --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-services --permanent

サービスの許可を外す

sudo firewall-cmd --remove-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-services --permanent