Linux防火墙之Firewalld(2)
导读:Linux防火墙之Firewalld,防火墙服务放行命令: 首先我们通过参数 --panic-on 拒绝所有,并通过 --add-service 放行NFS服务所对应的端口号. [root@localhost ~]# firewall-cmd --get-services #显示服务
Linux防火墙之Firewalld
防火墙服务放行命令: 首先我们通过参数--panic-on拒绝所有,并通过--add-service放行NFS服务所对应的端口号.
[root@localhost ~]# firewall-cmd --get-services #显示服务列表
[root@localhost ~]# firewall-cmd --list-service #查询当前放行服务
[root@localhost ~]# firewall-cmd --panic-on #拒绝所有包
[root@localhost ~]# firewall-cmd --panic-off #取消拒绝状态
[root@localhost ~]# firewall-cmd --query-panic #查看是否拒绝
[root@localhost ~]# firewall-cmd --reload #重新加载防火墙
[root@localhost ~]# firewall-cmd --add-service=nfs #临时允许nfs服务通过
[root@localhost ~]# firewall-cmd --add-service=nfs --permanent #永久允许nfs服务通过
#放行https服务数据包通过
[root@localhost ~]# firewall-cmd --add-rich-rule 'rule family=ipv4 source address=192.168.1.0/24 service name=httpd accept'
[root@localhost ~]# firewall-cmd --list-rich-rule
rule family="ipv4" source address="192.168.1.0/24" service name="https" accept
防火墙端口放行命令: 我们可使用--add-port命令增加开启某端口,也可使用--remove-port阻止某端口,使用端口号与服务名均可.
[root@localhost ~]# firewall-cmd --list-all #显示所有端口列表
[root@localhost ~]# firewall-cmd --list-services #查看开放的服务
[root@localhost ~]# firewall-cmd --list-ports #查看开放的端口
[root@localhost ~]# firewall-cmd --add-port=443/tcp #临时开启443端口
[root@localhost ~]# firewall-cmd --remove-port=443/tcp #删除443端口
[root@localhost ~]# firewall-cmd --add-service=mysql #开放mysql端口
[root@localhost ~]# firewall-cmd --remove-service=http #阻止http端口
[root@localhost ~]# firewall-cmd --add-port=3306/tcp #开放通过tcp访问3306
[root@localhost ~]# firewall-cmd --remove-port=80/tcp #阻止通过tcp访问3306
[root@localhost ~]# firewall-cmd --add-port=233/udp #开放通过udp访问233
#临时放行8080端口,和8081端口
[root@localhost ~]# firewall-cmd --zone=public --add-port=8080-8081/tcp
success
[root@localhost ~]# firewall-cmd --zone=public --list-ports
8080-8081/tcp
#放行本地的3260端口
[root@localhost ~]# firewall-cmd --add-rich-rule 'rule family=ipv4 source address=192.168.1.0/24 port port=3260 protocol=tcp accept'
防火墙配置端口转发: 端口转发功能当用户访问本机80端口是自动转发到本机或目标主机的某个端口上.
#将80端口的流量转发至8080
[root@localhost ~]# firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080
#将80端口的流量转发至192.168.1.1
[root@localhost ~]# firewall-cmd --add-forward-port=proto=80:proto=tcp:toaddr=192.168.1.1.1
#将80端口的流量转发至192.168.1.1的8080端口上
[root@localhost ~]# firewall-cmd --add-forward-port=proto=80:proto=tcp:toaddr=192.168.1.1:toport=8080
相关阅读
-
win10如何设置局域网 办公室局域网搭建教程
全面的为您讲解win10如何设置局域网和办公室局域网搭建教程的IT小经验,接下来就是全面介绍。 说到局域网,其实在网络应用中比较常见,而局域网又称作内网,其中的内部电脑可以实现文件
-
win10 kms激活工具怎么用 了解kms激活windows教程
为大家介绍的是win10及kms激活工具怎么用的相关经验,很不错的方法小知识,建议收藏哦! 我们日常使用的电脑大多数安装的都是windows10系统,为了更好地使用我们一般都会选择激活操作系统
-
win10office卸载教程 windows10office卸载了怎么恢复
全面为您解析win10office卸载教程的内容,关于win10office卸载教程 windows10office卸载了怎么恢复,接下来IT袋小编为大家介绍。 office在电脑上一般作用于办公的小伙伴,而玩游戏的小伙伴一般不需要
-
iso安装win10使用什么模式 电脑装win10系统教程
一篇方法教程,与您分享iso安装win10使用什么模式和电脑装win10系统教程方面的讲解,下面小编为您详细解答 原版Win10系统安装教程复杂吗?说实话并不是很复杂,在PE系统不断跟随Win10脚步的同


