Firewalld对于iptables老手来说有点不直观。对于那些喜欢使用类似iptables语法的易于配置树形结构的iptables驱动防火墙的人,请尝试用fwtree替换firewalld: https://www.linuxglobal.com/fwtree-flexible-linux-tree-based-firewall/ 然后按照以下步骤操作:
echo '-p tcp --dport 80 -m conntrack --cstate NEW -j ACCEPT' > /etc/fwtree.d/filter/INPUT/80-allow.rule
systemctl reload fwtree