脚本_自动添加某些服务或端口到防火墙规则

#!bin/bash
#作者:liusingbon
#功能:自动添加防火墙规则,开启某些服务或端口
#设置变量,定义添加到防火墙规则的服务和端口号
#使用 firewall-cmd --get-services 可以查看 firewall 支持哪些服务
service="nfs http ssh"
port="80 22 8080"
#循环添加服务到防火墙规则中
for i in $service
do
    echo "Adding $i service to firewall"
    firewall-cmd --add-service=${i}
done
#循环添加端口到防火墙规则中
for i in $port
do
    echo "Adding $i Port to firewall"
    firewall-cmd --add-port=${i}/tcp
done
#将以上设置的临时防火墙规则,转换为永久有效的规则(确保重启后有效)
firewall-cmd --runtime-to-permanent

posted @ 2019-07-22 15:07  巴州夜雨  阅读(526)  评论(0编辑  收藏  举报