Penjana Perintah firewall-cmd
Jana perintah firewall-cmd untuk mengkonfigurasi zon, perkhidmatan, dan port firewalld (RHEL/CentOS/Fedora)
Bermula dengan firewall-cmd
## Apakah firewall-cmd?
`firewall-cmd` ialah klien baris arahan untuk `firewalld`, pengurus tembok api dinamik yang digunakan pada RHEL, CentOS, Fedora, dan pengedaran keluarga Red Hat yang lain. Ia mengumpulkan peraturan ke dalam **zon** (cth. `public`, `home`, `dmz`) dan menerapkan perubahan sama ada serta-merta (runtime) atau secara kekal dengan `--permanent`.
## Cara Penggunaan
1. **Pilih tindakan**: `add-service`, `add-port`, `remove-service`, `remove-port`, `list-all`, `reload`, atau `permanent-query`. 2. **Tetapkan nilai**: Untuk tindakan perkhidmatan/port, isi medan `service` (cth. `http`) atau `port` (cth. `80/tcp`). 3. **Pilih zon** (pilihan): lalai kepada zon lalai (biasanya `public`). 4. **Jadikan kekal**: Tandakan `--permanent` untuk bertahan selepas reboot, kemudian jalankan `reload`. 5. **Salin & Jalankan**: Awalan dengan `sudo`.
Tindakan & Pilihan Lazim
### `--add-service=NAME` / `--remove-service=NAME` Buka atau tutup perkhidmatan bernama yang ditakrifkan dalam `/usr/lib/firewalld/services` (cth. `http`, `https`, `ssh`). Perkhidmatan mengetahui protokol dan portnya.
### `--add-port=PORT/PROTO` / `--remove-port=PORT/PROTO` Buka atau tutup port arbitrari, cth. `8080/tcp`. Gunakan ini apabila tiada definisi perkhidmatan wujud.
### `--list-all` Cetak semua yang aktif dalam zon: perkhidmatan, port, sumber, antara muka, dan sasaran lalai.
### `--reload` Muat semula konfigurasi kekal ke dalam runtime — jalankan ini selepas perubahan `--permanent` supaya ia berkuat kuasa serta-merta.
### `--zone=NAME` Sasarkan zon tertentu (`public`, `home`, `internal`, `dmz`, `block`, `trusted`). Tanpa ini, firewalld menggunakan zon lalai.
### `--permanent` Tulis perubahan ke cakera supaya ia bertahan selepas reboot. Perubahan tanpa `--permanent` hanya runtime dan hilang apabila reload atau dimulakan semula. Amalan terbaik: terapkan peraturan dua kali — sekali dengan `--permanent` dan sekali tanpa — atau gunakan `--permanent` kemudian `--reload`.
▶Bagaimanakah firewalld berkaitan dengan iptables dan nftables?
▶Mengapa peraturan --permanent saya tidak berkuat kuasa serta-merta?
▶Bagaimanakah saya membuka HTTP dan HTTPS secara kekal pada zon awam?
Jika alat ini membantu anda, pertimbangkan untuk membelikan saya kopi.
Belikan saya kopi