linux配置防火墙开放端口(linux服务器配置ip地址)
Firewall基本概念Firewall,对iptables防火墙的进一步封装,没有链与表的概念,只有区域的概念,比iptables操作简单,但是底层还是调用Iptables。系统服务:firewalld;管理工具:firewall-cmd(令)、firewall-config(图形化界面)。Firewall基本区域Firewall包括四个基本区域,根据所在的网络场所区分,预设保护规则集:public,仅允许访问本机的Ssh/Dhcp/Ping等服务;trusted,允许任何网络请求访问;block,阻塞任何来访请求(明确拒绝,有回应给客户端);drop,丢弃任何来访请求(没有回应,节省服务端资源)。Firewall区域操作## 列出所有区域;[root@localhost ~]# firewall-cmd --get-zonelock dmz drop external home internal libvirt public trusted work## 列出当前区域;[root@localhost ~]# firewall-cmd --get-default-zonepublic## 切换当前区域;[root@localhost ~]# firewall-cmd --set-default-zone=trustedsuccess## 列出当前区域信息;[root@localhost ~]# firewall-cmd --zone=trusted --list-alltrusted (active)target: ACCEPTicmp-block-inversion: nointerfaces: ens33sources:services:ports:protocols:masquerade: noforward-ports:source-ports:icmp-blocks:rich rules:## 重新加载防火墙所有配置;[root@localhost ~]# firewall-cmd --reload## 添加指定服务允许网络请求;[root@localhost ~]# firewall-cmd --permanent --zone=public --add-service='服务名'Firewall规则操作## 查看防火墙端口;[root@localhost ~]# firewall-cmd --zone=public --list-ports## 重载防火墙配置;[root@localhost ~]# firewall-cmd --reload## 开放端口;[root@localhost ~]# firewall-cmd --zone=public --add-port=100-500/tcp --permanent[root@localhost ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent## 限制端口;[root@localhost ~]# firewall-cmd --zone=public --remove-port=22/tcp --permanent## 开发IP地址;[root@localhost ~]# firewall-cmd --permanent --add-source=192.168.1.0/24## 禁止IP地址;[root@localhost ~]# firewall-cmd --permanent --add-source=192.168.1.0/24## 添加复杂规则;[root@localhost ~]# firewall-cmd --permanent --add-rich-rule="rule family="ipv4
- 随机文章
- 核心危机(核心危机魔石合成攻略)
- 儿童教育文章(儿童教育)
- 广州4a广告公司(广州4a广告公司创意总监年薪)
- 抖音卡(抖音卡顿怎么解决)
- xboxones(xboxone手柄怎么配对主机)
- 兵马俑(兵马俑介绍和历史背景)
- 陈武简历
- 帆船比赛(帆船比赛视频)
- 海猫鸣泣之时游戏(海猫鸣泣之时游戏在哪玩)
- 韩国媳妇和小雪(韩国媳妇和小雪的父亲工资是多少)
- 鬼泣5攻略(鬼泣5攻略第三关怎么跳)
- 地球日主题(2020年世界地球日主题)
- 和柳亚子(和柳亚子先生于田)
- yy魔兽(yy魔兽世界)
- 国外成人游戏(国外成人游戏注册需要visa信用卡)
- 充值卡代理(充值卡代理加盟)
- 拆奶罩
- 郭妮小说(恶魔的法则郭妮小说)
- 东天目山(东天目山景区)
- 大松电饭煲(美的大松电饭煲)
- 服饰加盟(服饰加盟店招商)
- 疯狂填字(疯狂填字5)
- 点对点短信息(点对点短信息费是什么意思)
- 观音普门品(观音普门品念诵全文)
- 河北省大运会(河北省大运会时间)
- 哈利波特官网(哈利波特官网在哪里)
- 骇客神条(骇客神条怎么辨别真假)
- 广州晓港公园(广州晓港公园正门图片)
- 钢筋等级符号(钢筋等级符号电脑怎么输入)
- 常州天宁寺(常州天宁寺求什么灵验)
