●現在有効になっているアクティブゾーンの検索
# firewall-cmd --get-active-zones public interfaces: eth0
ネットワークカード”0”に対しての設定が有効になっていることを示す。
●ゾーンpublicに対しての設定
firewall-cmd --list-all --zone=public public (default, active) interfaces: eth0 sources: services: dhcpv6-client ssh ports: masquerade: no forward-ports: icmp-blocks: rich rules:
●ポートの解放(指定したゾーンのみ)
# firewall-cmd --add-port=8080/tcp --zone=public # firewall-cmd --add-port=8080/tcp --zone=public --permanent
※–paremanentをつけた場合は恒久的な設定