防火墙命令

  • 查看防火墙某个端口是否开放
1
firewall-cmd --query-port=3306/tcp
  • 开放防火墙端口 3306
1
firewall-cmd --zone=public --add-port=3306/tcp --permanent

注意:开放端口需要重启防火墙生效

  • 重启防火墙
1
systemctl restart firewalld
  • 关闭防火墙
1
systemctl stop firewalld
  • 打开防火墙
1
systemctl start firewalld
  • 查看防火墙状态
1
systemctl status firewalld
  • 开放一段端口
1
firewall-cmd --zone=public --add-port=40000-45000/tcp --permanent
  • 查看开放的端口列表
1
firewall-cmd --zoon-public --list-ports
  • 查看被监听(listen)的端口
1
netstat -lnp
  • 检查端口被那个进程占用
1
nestat -lnp |grep 3306