Firewalld常用操作


启动、停止、查看、重载命令

systemctl start firewalld
systemctl enable firewalld
systemctl status firewalld
systemctl stop firewalld
systemctl restart firewalld.service
firewall-cmd --reload

显示默认区域的所有规则

firewall-cmd --list-all

开启关闭特定端口

firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --remove-port=80/tcp --permanent

 禁止出站流量

0表示最高优先级,越小越优先

firewall-cmd --direct --add-rule ipv4 filter OUTPUT 0 -d 192.168.200.1/32 -j REJECT