Kommandogenerator för firewall-cmd
Generera firewall-cmd-kommandon för att konfigurera firewalld-zoner, tjänster och portar (RHEL/CentOS/Fedora)
Kom igång med firewall-cmd
## Vad är firewall-cmd?
`firewall-cmd` är kommandoradsklienten för `firewalld`, den dynamiska brandväggshanteraren som används på RHEL, CentOS, Fedora och andra Red Hat-familjedistributioner. Den grupperar regler i **zoner** (t.ex. `public`, `home`, `dmz`) och applicerar ändringar antingen omedelbart (körtids) eller permanent med `--permanent`.
## Så använder du
1. **Välj en åtgärd**: `add-service`, `add-port`, `remove-service`, `remove-port`, `list-all`, `reload` eller `permanent-query`. 2. **Ange värden**: För tjänst/port-åtgärder, fyll i `service` (t.ex. `http`) eller `port` (t.ex. `80/tcp`) fältet. 3. **Välj en zon** (valfritt): standard är standardzonen (vanligtvis `public`). 4. **Gör det permanent**: Markera `--permanent` för att överleva omstarter, kör sedan `reload`. 5. **Kopiera och kör**: Prefix med `sudo`.
Vanliga åtgärder och alternativ
### `--add-service=NAME` / `--remove-service=NAME` Öppna eller stäng en namngiven tjänst definierad i `/usr/lib/firewalld/services` (t.ex. `http`, `https`, `ssh`). Tjänsten känner till sitt protokoll och port.
### `--add-port=PORT/PROTO` / `--remove-port=PORT/PROTO` Öppna eller stäng en godtycklig port, t.ex. `8080/tcp`. Använd detta när ingen tjänstedefinition finns.
### `--list-all` Skriv ut allt aktivt i en zon: tjänster, portar, källor, gränssnitt och standardmålet.
### `--reload` Ladda den permanenta konfigurationen in i körtiden — kör detta efter `--permanent` ändringar så att de träder i kraft omedelbart.
### `--zone=NAME` Targeta en specifik zon (`public`, `home`, `internal`, `dmz`, `block`, `trusted`). Utan den använder firewalld standardzonen.
### `--permanent` Skriv ändringen till disk så att den överlever omstart. Ändringar utan `--permanent` är bara körtids och förloras vid reload eller omstart. Bästa praxis: applicera regeln två gånger — en gång med `--permanent` och en gång utan — eller använd `--permanent` sedan `--reload`.
▶Hur relaterar firewalld till iptables och nftables?
▶Varför tog min --permanent regel inte effekt omedelbart?
▶Hur öppnar jag HTTP och HTTPS permanent på public-zonen?
Om detta verktyg har varit till hjälp för dig, överväg att bjuda mig på en kaffe.
Bjud mig på en kaffe