티스토리 뷰

CentOS 7이 나오면서, 이전까지 지원되던 iptables 대신

firewalld 가 기본적인 방화벽으로 지원되게 되었습니다.


그 때문에 업무를 하다가도 간혹 햇갈리는 경우가 생겨 간단히 정리합니다.


----------------------------------------------------------------------------------------


[방화벽 설정]

 - 현재 방화벽 작동여부 확인

firewall-cmd --state

 - 방화벽 port 추가 명령어
firewall-cmd --permanent  --add-port=21/tcp

 - 방화벽 port 삭제 명령어 
firewall-cmd --permanent  --remove-port=21/tcp

 - 방화벽 재기동 명령어
firewall-cmd --reload

[방화벽 등록내용 확인법] 

firewall-cmd --list-all


[규칙확인]
 - 아래 명령을 통해서도 확인 할 수 있습니다.
vi /etc/firewalld/zones/public.xml

[방화벽 완전 끄기(내리기)]
 - 방화벽을 완전히 사용하지 않도록 하기 위한 명령어
systemctl stop firewalld.service
systemctl disable firewalld.service



댓글