Linux防火墙配置

配置白名单防火墙

开放指定端口

1
firewall-cmd --permanent --add-port=3306/tcp

删除指定端口

1
firewall-cmd --permanent --remove-port=3306/tcp

对指定IP开放指定端口

1
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="xxx.xxx.xxx.xxx" port protocol="tcp" port="3306" accept'

重新加载

1
firewall-cmd --reload