firewall-cmd

firewall-cmd is het beheertool voor firewalld, de standaard firewall op Fedora, RHEL en CentOS.

Basisgebruik

sudo firewall-cmd --state               # Status van firewalld
sudo firewall-cmd --list-all            # Huidige regels tonen

Veelgebruikte commando's

CommandoBeschrijving
--list-allToon alle regels van de actieve zone
--add-port=PORT/PROTOCOLOpen een poort
--remove-port=PORT/PROTOCOLSluit een poort
--add-service=NAAMSta een vooraf gedefinieerde service toe
--reloadHerlaad de configuratie
--permanentMaak een wijziging blijvend (na reload nodig)
--get-zonesToon beschikbare zones

Voorbeelden

Poort 8080 openen, blijvend:

sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload

SSH-service toestaan:

sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

Huidige regels bekijken:

sudo firewall-cmd --list-all

Tip

Wijzigingen zonder --permanent zijn alleen actief tot de volgende reload of reboot — voeg --permanent toe en herlaad daarna met --reload om ze blijvend te maken.

netwerkbeveiligingfirewall