IT袋

当前位置:主页 > 经验教程 > 系统教程 >

Linux防火墙之Firewalld

Linux防火墙之Firewalld(3)

时间:2024-01-19 13:40:39 来源:IT袋 作者:马勇
导读:Linux防火墙之Firewalld,查询与设置默认区域:  查询firewall服务当前所使用的区域,同时设置服务新的默认区域为 external 区域. #查询firewall服务当前所使用的区域[root@localhost ~]# fi

Linux防火墙之Firewalld

查询与设置默认区域: 查询firewall服务当前所使用的区域,同时设置服务新的默认区域为external区域.

#查询firewall服务当前所使用的区域
[root@localhost ~]# firewall-cmd --get-default-zone
public
#查看ens32网卡的所在区域信息
[root@localhost ~]# firewall-cmd --get-zone-of-interface=ens32
public
#设置默认区域为external
[root@localhost ~]# firewall-cmd --set-default-zone=external
success
[root@localhost ~]# firewall-cmd --get-default-zone
external

修改默认区域到新区域: 修改ens32网口的public区域到external区域,并永久生效.

[root@localhost ~]# firewall-cmd --get-zone-of-interface=ens32
public
[root@localhost ~]# firewall-cmd --zone=external --change-interface=ens32
[root@localhost ~]# firewall-cmd --zone=external --change-interface=ens32 --permanent
success
[root@localhost ~]# firewall-cmd --get-zone-of-interface=ens32
external

设置某区域服务状态: 设置某个区域是否允许请求SSH和HTTPS协议的流量

#查询public区域内是否放行了ssh,https服务
[root@localhost ~]# firewall-cmd --zone=public --query-service=ssh
yes
[root@localhost ~]# firewall-cmd --zone=public --query-service=https
no
#把public区域的https请求,永久允许通过
[root@localhost ~]# firewall-cmd --zone=public --add-service=https
success
[root@localhost ~]# firewall-cmd --zone=public --add-service=https --permanent
success
#把public区域的https请求,设置为永久拒绝.
[root@localhost ~]# firewall-cmd --zone=public --remove-service=https
success
[root@localhost ~]# firewall-cmd --zone=public --remove-service=https --permanent
success

设置端口转发策略: 在192.168.1.0/24网络中的系统,访问本地端口5423将被转发到本地的80端口.

[root@localhost ~]# firewall-cmd --add-rich-rule 'rule family=ipv4 source address=192.168.1.0/24 forward-port port=5423 protocol=tcp to-port=80' --permanent

允许/移除访问端口: 批量允许或移除某个区域内某个主机的端口策略.

# 允许/移除 192.168.1.10 所有访问所有端口
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.1.10" accept' --permanent
firewall-cmd --zone=public --remove-rich-rule 'rule family="ipv4" source address="192.168.1.10" accept' --permanent
firewall-cmd --zone=public --remove-rich-rule 'rule family="ipv4" source address="192.168.1.10" drop' --permanent
# 允许192.168.2.0/24所有访问所有端口
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.2.0/24" accept' --permanent
# 允许192.168.10访问22端口
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.1.10" port port=22 protocol=tcp reject' --permanent
# 移除192.168.10访问22端口
firewall-cmd --zone=public --remove-rich-rule 'rule family="ipv4" source address="192.168.1.10" port port=22 protocol=tcp reject' --permanent
# 允许192.168.1.0/24访问22端口
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="192.168.1.0/24" port port=22 protocol=tcp accept'

相关阅读

  • win10如何设置局域网 办公室局域网搭建教程

    win10如何设置局域网 办公室局域网搭建教程

    全面的为您讲解win10如何设置局域网和办公室局域网搭建教程的IT小经验,接下来就是全面介绍。 说到局域网,其实在网络应用中比较常见,而局域网又称作内网,其中的内部电脑可以实现文件

  • win10 kms激活工具怎么用 了解kms激活windows教程

    win10 kms激活工具怎么用 了解kms激活windows教程

    为大家介绍的是win10及kms激活工具怎么用的相关经验,很不错的方法小知识,建议收藏哦! 我们日常使用的电脑大多数安装的都是windows10系统,为了更好地使用我们一般都会选择激活操作系统

  • win10office卸载教程 windows10office卸载了怎么恢复

    win10office卸载教程 windows10office卸载了怎么恢复

    全面为您解析win10office卸载教程的内容,关于win10office卸载教程 windows10office卸载了怎么恢复,接下来IT袋小编为大家介绍。 office在电脑上一般作用于办公的小伙伴,而玩游戏的小伙伴一般不需要

  • iso安装win10使用什么模式 电脑装win10系统教程

    iso安装win10使用什么模式 电脑装win10系统教程

    一篇方法教程,与您分享iso安装win10使用什么模式和电脑装win10系统教程方面的讲解,下面小编为您详细解答 原版Win10系统安装教程复杂吗?说实话并不是很复杂,在PE系统不断跟随Win10脚步的同