firewall-offline-cmd是firewalld守护进程的脱机命令行客户端。只有当firewalld服务没有运行时才应该使用它。例如,从system config firewall/lokkit迁移或在安装环境中使用kickstart配置防火墙设置。
语法格式:firewall-offline-cmd [参数]
常用参数:
–default-config | 防火墙默认配置的路径 |
–system-config | 防火墙系统(用户)配置的路径 |
–enabled | 启用防火墙 |
–disabled | 通过禁用防火墙服务来禁用防火墙 |
–check-config | 对永久(默认和系统)配置运行检查 |
–get-default-zone | 打印连接和接口的默认区域 |
–list-all-zones | 列出为所有区域添加或启用的所有内容 |
–set-default-zone=zone | 为未选择区域的连接和接口设置默认区域 |
–info-zone=zone | 打印有关区域的信息zone |
参考实例
打印连接和接口的默认区域:
[root@linuxvip ~]# firewall-offline-cmd --get-default-zone
列出为所有区域添加或启用的所有内容:
[root@linuxvip ~]# firewall-offline-cmd --list-all-zones
打印有关区域的信息zone:
[root@linuxvip ~]# firewall-offline-cmd --info-zone=zone