IT袋

当前位置:主页 > 经验教程 > 系统教程 >

Linux防火墙之Firewalld

Linux防火墙之Firewalld(2)

时间:2024-01-19 13:40:39 来源:IT袋 作者:马勇
导读:Linux防火墙之Firewalld,防火墙服务放行命令:  首先我们通过参数 --panic-on 拒绝所有,并通过 --add-service 放行NFS服务所对应的端口号. [root@localhost ~]# firewall-cmd --get-services #显示服务

Linux防火墙之Firewalld

防火墙服务放行命令: 首先我们通过参数--panic-on拒绝所有,并通过--add-service放行NFS服务所对应的端口号.

[root@localhost ~]# firewall-cmd --get-services                 #显示服务列表
[root@localhost ~]# firewall-cmd --list-service                 #查询当前放行服务
[root@localhost ~]# firewall-cmd --panic-on                     #拒绝所有包
[root@localhost ~]# firewall-cmd --panic-off                    #取消拒绝状态
[root@localhost ~]# firewall-cmd --query-panic                  #查看是否拒绝
[root@localhost ~]# firewall-cmd --reload                       #重新加载防火墙
[root@localhost ~]# firewall-cmd --add-service=nfs              #临时允许nfs服务通过
[root@localhost ~]# firewall-cmd --add-service=nfs --permanent  #永久允许nfs服务通过
#放行https服务数据包通过
[root@localhost ~]# firewall-cmd --add-rich-rule 'rule family=ipv4 source address=192.168.1.0/24 service name=httpd accept'
[root@localhost ~]# firewall-cmd --list-rich-rule
rule family="ipv4" source address="192.168.1.0/24" service name="https" accept

防火墙端口放行命令: 我们可使用--add-port命令增加开启某端口,也可使用--remove-port阻止某端口,使用端口号与服务名均可.

[root@localhost ~]# firewall-cmd --list-all                         #显示所有端口列表
[root@localhost ~]# firewall-cmd --list-services                    #查看开放的服务
[root@localhost ~]# firewall-cmd --list-ports                       #查看开放的端口
[root@localhost ~]# firewall-cmd --add-port=443/tcp                 #临时开启443端口
[root@localhost ~]# firewall-cmd --remove-port=443/tcp              #删除443端口
[root@localhost ~]# firewall-cmd --add-service=mysql                #开放mysql端口
[root@localhost ~]# firewall-cmd --remove-service=http              #阻止http端口
[root@localhost ~]# firewall-cmd --add-port=3306/tcp                #开放通过tcp访问3306
[root@localhost ~]# firewall-cmd --remove-port=80/tcp               #阻止通过tcp访问3306
[root@localhost ~]# firewall-cmd --add-port=233/udp                 #开放通过udp访问233
#临时放行8080端口,和8081端口
[root@localhost ~]# firewall-cmd --zone=public --add-port=8080-8081/tcp
success
[root@localhost ~]# firewall-cmd --zone=public --list-ports
8080-8081/tcp
#放行本地的3260端口
[root@localhost ~]# firewall-cmd --add-rich-rule 'rule family=ipv4 source address=192.168.1.0/24 port port=3260 protocol=tcp accept'

防火墙配置端口转发: 端口转发功能当用户访问本机80端口是自动转发到本机或目标主机的某个端口上.

#将80端口的流量转发至8080
[root@localhost ~]# firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080
#将80端口的流量转发至192.168.1.1
[root@localhost ~]# firewall-cmd --add-forward-port=proto=80:proto=tcp:toaddr=192.168.1.1.1
#将80端口的流量转发至192.168.1.1的8080端口上
[root@localhost ~]# firewall-cmd --add-forward-port=proto=80:proto=tcp:toaddr=192.168.1.1:toport=8080

相关阅读

  • win10如何设置局域网 办公室局域网搭建教程

    win10如何设置局域网 办公室局域网搭建教程

    全面的为您讲解win10如何设置局域网和办公室局域网搭建教程的IT小经验,接下来就是全面介绍。 说到局域网,其实在网络应用中比较常见,而局域网又称作内网,其中的内部电脑可以实现文件

  • win10 kms激活工具怎么用 了解kms激活windows教程

    win10 kms激活工具怎么用 了解kms激活windows教程

    为大家介绍的是win10及kms激活工具怎么用的相关经验,很不错的方法小知识,建议收藏哦! 我们日常使用的电脑大多数安装的都是windows10系统,为了更好地使用我们一般都会选择激活操作系统

  • win10office卸载教程 windows10office卸载了怎么恢复

    win10office卸载教程 windows10office卸载了怎么恢复

    全面为您解析win10office卸载教程的内容,关于win10office卸载教程 windows10office卸载了怎么恢复,接下来IT袋小编为大家介绍。 office在电脑上一般作用于办公的小伙伴,而玩游戏的小伙伴一般不需要

  • iso安装win10使用什么模式 电脑装win10系统教程

    iso安装win10使用什么模式 电脑装win10系统教程

    一篇方法教程,与您分享iso安装win10使用什么模式和电脑装win10系统教程方面的讲解,下面小编为您详细解答 原版Win10系统安装教程复杂吗?说实话并不是很复杂,在PE系统不断跟随Win10脚步的同