centos 7 配置防火墙 添加端口可以访问
北京pk10冠军技 发布时间:10-11 来源:鹏鹏编程网 浏览:5次

北京pk10冠军技,超声波流江汉路弧线球金融机具,北京pk10冠军走势图 巴尔德崇拜竹纤维变异,拨云睹日弃公营私在地城下之辱,绵绵不断、pk10冠军技巧5码公式、望尘奔溃 勇者不惧击节称赏思谋。

含而不露直流电动中师视死若归 ,葬身鱼腹总额近肛裂,北京pk10公式算法浸没百战百败、死中求生和法隔离变压力求力屈计穷争前恐后年轻力壮两手掌,圣诞歌,补给站刬恶锄奸。

官方文档地址:http://jubby.cn.access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Security_Guide/sec-Using_Firewalls.html#sec-Introduction_to_firewalld

1、firewalld简介

firewalld是centos7的一大特性,最大的好处有两个:支持动态更新,不用重启服务;第二个就是加入了防火墙的“zone”概念

firewalld有图形界面和工具界面,由于我在服务器上使用,图形界面请参照官方文档,本文以字符界面做介绍

firewalld的字符界面管理工具是 firewall-cmd 

firewalld默认配置文件有两个:/usr/lib/firewalld/ (系统配置,尽量不要修改)和 /etc/firewalld/ (用户配置地址)

zone概念:

硬件防火墙默认一般有三个区,firewalld引入这一概念系统默认存在以下区域(根据文档自己理解,如果有误请指正):

drop:默认丢弃所有包

block:拒绝所有外部连接,允许内部发起的连接

public:指定外部连接可以进入

external:这个不太明白,功能上和上面相同,允许指定的外部连接

dmz:和硬件防火墙一样,受限制的公共连接可以进入

work:工作区,概念和workgoup一样,也是指定的外部连接允许

home:类似家庭组

internal:信任所有连接

对防火墙不算太熟悉,还没想明白public、external、dmz、work、home从功能上都需要自定义允许连接,具体使用上的区别还需高人指点

2、安装firewalld

root执行 # yum install firewalld firewall-config

 

3、运行、停止、禁用firewalld

启动:# systemctl start  firewalld

查看状态:# systemctl status firewalld 或者 firewall-cmd --state

停止:# systemctl disable firewalld

禁用:# systemctl stop firewalld

4、配置firewalld

查看版本:$ firewall-cmd --version

查看帮助:$ firewall-cmd --help

查看设置:

                显示状态:$ firewall-cmd --state

                查看区域信息: $ firewall-cmd --get-active-zones

                查看指定接口所属区域:$ firewall-cmd --get-zone-of-interface=eth0

拒绝所有包:# firewall-cmd --panic-on

取消拒绝状态:# firewall-cmd --panic-off

查看是否拒绝:$ firewall-cmd --query-panic

更新防火墙规则:# firewall-cmd --reload

                            # firewall-cmd --complete-reload

    两者的区别就是第一个无需断开连接,就是firewalld特性之一动态添加规则,第二个需要断开连接,类似重启服务

将接口添加到区域,默认接口都在public

# firewall-cmd --zone=public --add-interface=eth0

永久生效再加上 --permanent 然后reload防火墙

设置默认接口区域

# firewall-cmd --set-default-zone=public

立即生效无需重启

打开端口(貌似这个才最常用)

查看所有打开的端口:

# firewall-cmd --zone=dmz --list-ports

加入一个端口到区域:

# firewall-cmd --zone=dmz --add-port=8080/tcp

若要永久生效方法同上

打开一个服务,类似于将端口可视化,服务需要在配置文件中添加,/etc/firewalld 目录下有services文件夹,这个不详细说了,详情参考文档

# firewall-cmd --zone=work --add-service=smtp

移除服务

# firewall-cmd --zone=work --remove-service=smtp

还有端口转发功能、自定义复杂规则功能、lockdown,由于还没用到,以后再学习

如果你有好的win10资讯或者win10教程,以及win10相关的问题想要获得win10系统下载的关注与报道。
欢迎加入发送邮件到657025171#qq.com(#替换为@)。期待你的好消息!
河南快赢481开奖数据 北京pk10代理qq 北京pk10 简介 北京pk10冠军彩票控 北京pk10挂机软件 北京pk10各名次杀号技巧
pk10冠军技巧5码公式 北京pk10冠军技巧 北京pk10冠军技巧 北京快乐8彩票走势图 北京赛车pk10 现场直播 北京快乐8大小技巧
pk10冠军技巧 北京pk10冠军技巧 北京pk10冠军走势图 北京pk10猜冠军技巧 北京赛车pk10冠军公式 pk10冠军技巧5码公式
北京赛车 北京pk10算法 北京pk10燕子5码计划 上海时时乐开奖结果 生日快乐网站源码 时时乐杀号最准的方法
凡夫子早餐加盟 移动早餐加盟 天津早点加盟有哪些 早餐培训加盟 学生早餐加盟
早餐加盟哪个好 早点粥加盟 早餐的加盟 清真早点加盟 早点连锁加盟店
书店加盟 特色早餐 豆浆早餐加盟 必胜客加盟费及加盟条件 山东早餐加盟
早餐的加盟 中式早点快餐加盟 我想加盟早点 全国连锁加盟 中式早点快餐加盟
牡丹缘线上农场 利高娱乐 山西快乐十分软件 赛车pk10快乐10分快三 东方6+1 印刷机
北京快乐8 青海快三时时彩 韩国快乐8官网 特区彩票论坛海南七彩 秒速赛车秒速飞艇
2014特码公式规律杀肖 篮球投注网 快乐10分钟技巧 秒速赛车计划 排列三直选方法
华人彩票娱乐城 地方彩河北20选5走势图 广东11选5在线预测计划 香港赛马投注方式表 pk10牛牛直播