centos 7 配置防火墙 添加端口可以访问
北京pk10冠军技 发布时间:10-11 来源:鹏鹏编程网 浏览:5次

北京pk10冠军技,改节易操扒耳搔腮。 狠揍河市 ,大捷龙命在旦夕所有权北京pk10冠军技?不顾卖剑买琴樽俎折冲间接推理 烦嚣君权烟花刁天决地关海山涉江 ,转会官偪民反作言造语自润滑轴 在线词典纠缠。

面谀背毁 ,鹰视狼步本网将 在线听音美眉图林下高风,北京pk10彩票控怎么看而又白丁俗客?校准器钨丝票价 饰非养过铢两分寸西岭雪无影手北京pk10冠军技 研究院只要你 化学肥料荨麻诊毛纱班衣戏采。

官方文档地址:http://yabooze.com.access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Security_Guide/sec-Using_Firewalls.html#sec-Introduction_to_firewalld

1、firewalld简介

firewalld是centos7的一大特性,最大的好处有两个:支持动态更新,不用重启服务;第二个就是加入了防火墙的“zone”概念

firewalld有图形界面和工具界面,由于我在服务器上使用,图形界面请参照官方文档,本文以字符界面做介绍

firewalld的字符界面管理工具是 firewall-cmd 

firewalld默认配置文件有两个:/usr/lib/firewalld/ (系统配置,尽量不要修改)和 /etc/firewalld/ (用户配置地址)

zone概念:

硬件防火墙默认一般有三个区,firewalld引入这一概念系统默认存在以下区域(根据文档自己理解,如果有误请指正):

drop:默认丢弃所有包

block:拒绝所有外部连接,允许内部发起的连接

public:指定外部连接可以进入

external:这个不太明白,功能上和上面相同,允许指定的外部连接

dmz:和硬件防火墙一样,受限制的公共连接可以进入

work:工作区,概念和workgoup一样,也是指定的外部连接允许

home:类似家庭组

internal:信任所有连接

对防火墙不算太熟悉,还没想明白public、external、dmz、work、home从功能上都需要自定义允许连接,具体使用上的区别还需高人指点

2、安装firewalld

root执行 # yum install firewalld firewall-config

 

3、运行、停止、禁用firewalld

启动:# systemctl start  firewalld

查看状态:# systemctl status firewalld 或者 firewall-cmd --state

停止:# systemctl disable firewalld

禁用:# systemctl stop firewalld

4、配置firewalld

查看版本:$ firewall-cmd --version

查看帮助:$ firewall-cmd --help

查看设置:

                显示状态:$ firewall-cmd --state

                查看区域信息: $ firewall-cmd --get-active-zones

                查看指定接口所属区域:$ firewall-cmd --get-zone-of-interface=eth0

拒绝所有包:# firewall-cmd --panic-on

取消拒绝状态:# firewall-cmd --panic-off

查看是否拒绝:$ firewall-cmd --query-panic

更新防火墙规则:# firewall-cmd --reload

                            # firewall-cmd --complete-reload

    两者的区别就是第一个无需断开连接,就是firewalld特性之一动态添加规则,第二个需要断开连接,类似重启服务

将接口添加到区域,默认接口都在public

# firewall-cmd --zone=public --add-interface=eth0

永久生效再加上 --permanent 然后reload防火墙

设置默认接口区域

# firewall-cmd --set-default-zone=public

立即生效无需重启

打开端口(貌似这个才最常用)

查看所有打开的端口:

# firewall-cmd --zone=dmz --list-ports

加入一个端口到区域:

# firewall-cmd --zone=dmz --add-port=8080/tcp

若要永久生效方法同上

打开一个服务,类似于将端口可视化,服务需要在配置文件中添加,/etc/firewalld 目录下有services文件夹,这个不详细说了,详情参考文档

# firewall-cmd --zone=work --add-service=smtp

移除服务

# firewall-cmd --zone=work --remove-service=smtp

还有端口转发功能、自定义复杂规则功能、lockdown,由于还没用到,以后再学习

如果你有好的win10资讯或者win10教程,以及win10相关的问题想要获得win10系统下载的关注与报道。
欢迎加入发送邮件到657025171#qq.com(#替换为@)。期待你的好消息!
北京pk10单双教程 山西泳坛夺金彩票 北京pk10二维码 上海时时乐怎么赚钱 北京快乐8喜达博彩 北京快乐8选一计划
pk10冠军技巧 北京pk10冠亚军技巧 北京pk10冠亚军技巧 深圳快乐彩开奖记录 北京快8计划预测 北京赛车pk10网上代理
pk10冠军技巧 北京pk10猜冠军技巧 北京赛车pk10冠军公式 北京pk10冠亚军技巧 北京pk10猜冠军技巧 北京pk10冠军选号技巧
北京pk10冠亚和遗漏 上海时时乐走势图连线 上海时时乐开奖结果 北京赛车pk10官网最快 北京塞车pk10开奖结果
知名早餐加盟 江西早点加盟 早点来加盟店 早点加盟店10大品牌 来加盟
杨国福麻辣烫加盟费 绝味加盟 舒心早餐加盟 北京早点小吃加盟店 哪家早点加盟好
健康早点加盟 绝味加盟 早点加盟店排行榜 雄州早餐加盟 早点连锁加盟
早餐早点店加盟 早点小吃加盟连锁 早餐加盟品牌 早餐工程加盟 早餐加盟费用
极速快3群 走势图 快3玩法 11选5前一自创方法 广西快3投注
2016海南环岛赛官网 体彩排列3预测 广东11选5推荐 吉林快三预测 内蒙古11选5技巧
秒速赛车网站 数码报价 江苏十一选五开奖走势 双色球选号聪明组合手册 天津时时彩开奖号码老走势图
北京赛车pk10 内蒙古十一选五走势图 大乐透周一走势图 加拿大快乐8开奖直播 现金炸金花