当前位置:首页 > 生活百科

linux配置防火墙开放端口(linux服务器配置ip地址)

栏目:生活百科日期:2025-03-09浏览:0

Firewall基本概念

Firewall,对iptables防火墙的进一步封装,没有链与表的概念,只有区域的概念,比iptables操作简单,但是底层还是调用Iptables。

系统服务:firewalld;管理工具:firewall-cmd(命令)、firewall-config(图形化界面)。

Firewall基本区域

Firewall包括四个基本区域,根据所在的网络场所区分,预设保护规则集:

public,仅允许访问本机的Ssh/Dhcp/Ping等服务;trusted,允许任何网络请求访问;block,阻塞任何来访请求(明确拒绝,有回应给客户端);drop,丢弃任何来访请求(没有回应,节省服务端资源)。

Firewall区域操作

## 列出所有区域;&[root@localhost ~]# firewall-cmd --get-zonesblock dmz drop external home internal libvirt public trusted work## 列出当前区域;&[root@localhost ~]# firewall-cmd --get-default-zone public## 切换当前区域;&[root@localhost ~]# firewall-cmd --set-default-zone=trusted success## 列出当前区域信息;&[root@localhost ~]# firewall-cmd --zone=trusted --list-all   trusted (active)  target: ACCEPT  icmp-block-inversion: no  interfaces: ens33  sources:   services:   ports:   protocols:   masquerade: no  forward-ports:   source-ports:   icmp-blocks:   rich rules:## 重新加载防火墙所有配置;&[root@localhost ~]# firewall-cmd --reload## 添加指定服务允许网络请求;&[root@localhost ~]# firewall-cmd --permanent --zone=public--add-service='服务名'  

Firewall规则操作

## 查看防火墙端口;&[root@localhost ~]# firewall-cmd --zone=public --list-ports## 重载防火墙配置;&[root@localhost ~]# firewall-cmd --reload## 开放端口;&[root@localhost ~]# firewall-cmd --zone=public --add-port=100-500/tcp --permanent&[root@localhost ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent## 限制端口;&[root@localhost ~]# firewall-cmd --zone=public --remove-port=22/tcp --permanent## 开发IP地址;&[root@localhost ~]# firewall-cmd  --permanent --add-source=192.168.1.0/24## 禁止IP地址;&[root@localhost ~]# firewall-cmd  --permanent --add-source=192.168.1.0/24## 添加复杂规则;&[root@localhost ~]# firewall-cmd --permanent --add-rich-rule="rule family="ipv4

“linux配置防火墙开放端口(linux服务器配置ip地址)” 的相关文章

itunes升级系统(电脑itunes更新不了新版本教程)

iPhone手机收到的iOS13正式版推送是OTA升级,也是增量升级,它是在旧的iOS12系统版本基础之上的一次升级,所以升级安装包的体积要较小一些。根据手机型...

代理记账公司注册需要什么条件,注册代理记账公司流程与

因为国家政策的放宽,越来越多的中小型企业成立。成立公司是需要资金的,资金的正常运转才能保证公司的持续运行,很多公司在财务管理方面都比较欠缺。  1、其实前面...

win10如何改中文版本,具体操作方法看这里

一、前言描述公司买的电脑是英文版本,用户使用的不习惯,让IT小哥帮忙改为中文版本。可以查看到现在的电脑系统使用的是英文版本。那如何将英文版本的操作系统,更改为中...

如何关闭电脑端口(windows关闭端口命令)

异常描述在启动Tomcat服务器时有时会弹出如下窗体:异常解决1、在CMD中输入netstat-ano|findstr8092其中8092是被占用的端口号,执行...

2019拼多多直通车推广技巧(100成功卡位的实战操作方法

作为去年大学应届的毕业生,周围的同学不是选择考研就是选择去公司替别人打工。我两者都不想,想创业!当我把这个想法告诉父母或身边的好友时,他们都不敢相信,觉得我是疯...

在微信上怎么开店,个人微信开店流程图解

如何在微信小程序开通自己店铺1.准备阶段1)未注册过微信、从未绑定过微信公众号的邮箱号;2)您本人的微信号(必须已绑定银行卡)3)您本人的身份证号码、手机号。4...

ensemble数据库介绍(ensemble数据库使用教学)

ESB作为常用的医疗平台软件,希望有兴趣的研发人员可以看看1.检查三台服务器1)三台服务器分别重新命名,例如ESB-632)三台服务器都要关闭防火墙,仲裁机也要...

cpb黑管隔离保质期及使用说明(100%用过CPB的小仙女都说

仙女们每天化妆就会用到隔离霜说道隔离霜,就必须说到CPB为什么?别问我为什么!我不会告诉你是因为大品牌、口碑好、使用效果好CPB隔离霜可以说是顶级的隔离霜了它最...

华为3000元手机性价比排行榜(2千到3千的手机推荐)

对于外行人来说,买手机看参数简直跟看天书一样,一些人在选购时也完全凭“眼缘”,只要看得顺眼,价格合适就买了,殊不知,不懂配置的你已经吃了很大的亏。还有一部分人认...

双频路由器什么牌子好用,双频智能路由器使用攻略

网络时代,每个人都离不开WIFI,路由器已然成为家庭办公不可或缺的必需品,然而我们都恨透了路由器信号不稳定、覆盖面积小等问题,甚至市面上很多大品牌的智能路由器出...