登录|注册|帮助中心|联系我们

导航
首页 综合百科 生活常识 数码科技 明星名人 传统文化 互联网 健康 影视 美食 教育 旅游 汽车 职场 时尚 运动 游戏 家电 地理 房产 金融 节日 服饰 乐器 歌曲 动物 植物
当前位置:首页 > 互联网

linux配置防火墙开放端口(linux服务器配置ip地址)

发布时间:2023年1月1日责任编辑:曾小东标签:服务器ip地址
Firewall基本概念

Firewall,对iptables防火墙的进一步封装,没有链与表的概念,只有区域的概念,比iptables操作简单,但是底层还是调用Iptables。

??系统服务:firewalld; ?管理工具:firewall-cmd(命令)、firewall-config(图形化界面)。 ?Firewall基本区域

Firewall包括四个基本区域,根据所在的网络场所区分,预设保护规则集:

??public,仅允许访问本机的Ssh/Dhcp/Ping等服务; ?trusted,允许任何网络请求访问; ?block,阻塞任何来访请求(明确拒绝,有回应给客户端); ?drop,丢弃任何来访请求(没有回应,节省服务端资源)。 ?Firewall区域操作 ## 列出所有区域;[root@localhost ~]# firewall-cmd --get-zonesblock dmz drop external home internal libvirt public trusted work## 列出当前区域;[root@localhost ~]# firewall-cmd --get-default-zone public## 切换当前区域;[root@localhost ~]# firewall-cmd --set-default-zone=trusted success## 列出当前区域信息;[root@localhost ~]# firewall-cmd --zone=trusted --list-all ??trusted (active) ?target: ACCEPT ?icmp-block-inversion: no ?interfaces: ens33 ?sources: ??services: ??ports: ??protocols: ??masquerade: no ?forward-ports: ??source-ports: ??icmp-blocks: ??rich rules:## 重新加载防火墙所有配置;[root@localhost ~]# firewall-cmd  --reload## 添加指定服务允许网络请求;[root@localhost ~]# firewall-cmd --permanent --zone=public  --add-service=\\\'服务名\\\'   Firewall规则操作 ## 查看防火墙端口;[root@localhost ~]# firewall-cmd --zone=public --list-ports## 重载防火墙配置;[root@localhost ~]# firewall-cmd --reload## 开放端口;[root@localhost ~]# firewall-cmd --zone=public --add-port=100-500/tcp --permanent[root@localhost ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent## 限制端口;[root@localhost ~]# firewall-cmd --zone=public --remove-port=22/tcp --permanent## 开发IP地址;[root@localhost ~]# firewall-cmd ?--permanent --add-source=192.168.1.0/24## 禁止IP地址;[root@localhost ~]# firewall-cmd ?--permanent --add-source=192.168.1.0/24## 添加复杂规则;[root@localhost ~]# firewall-cmd --permanent --add-rich-rule="rule family="ipv4

其它知识推荐

溜溜百科知识网——分享日常生活学习工作各类知识。 垃圾信息处理邮箱 tousu589@163.com
icp备案号 闽ICP备14012035号-2 互联网安全管理备案 不良信息举报平台 Copyright 2023 www.6za.net All Rights Reserved