firewall-cmd

  • 設定の確認
firewall-cmd --list-all
  • 定義されたサービスの確認
firewall-cmd --get-services
  • 定義されたzoneの確認
firewall-cmd --get-active-zones
  • 許可サービスの追加
firewall-cmd --add-service=dns
  • 許可サービスの削除
firewall-cmd --remove-service=dns
  • 許可サービスの永続的追加
firewall-cmd --add-service=dns --permanent

※反映にはリロードが必要
* 許可ポートの追加

firewall-cmd --add-port=60516/tcp
  • 許可ポートの削除
firewall-cmd --remove-port=60516/tcp
  • リロード
firewall-cmd --reload

サービス定義のあるディレクトリ

/usr/lib/firewalld/services

ユーザー定義のあるディレクトリ

/etc/firewalld/services