https://fedoraproject.org/wiki/FirewallD/zh-cn#.E9.98.B2.E7.81.AB.E5.A2.99.E8.A7.84.E5.88.99
开启富规则
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="172.158.10.0/24" port port=3306 protocol=tcp accept'
不使用rich-rule默认情况下是开放给所有人.rich-rule能细分规则.
需要留意的是在编写完规则之后,要运行--reload参数
firewall-cmd --reload
这两个博客都不错
http://blog.163.com/qiushuhui1989@126/blog/static/270110892015013113730465/
firewall-cmd --zone=public --add-port=80/tcp --permanent (--permanent永久生效,没有此参数重启后失效)
重新载入
firewall-cmd --reload
查看
firewall-cmd --list-all (所有)
firewall-cmd --zone= public --query-port=80/tcp(单个)
删除
firewall-cmd --zone= public --remove-port=80/tcp --permanent