centos防火墙配置「建议收藏」

centos防火墙配置「建议收藏」centos防火墙配置1.centos中firewalld与iptablescentos7以前的版本默认使用iptables服务进行管理防火墙规则。centos7以及其以上版本默认使用firewalld服务管理防火墙。所以在centos8中,就使用其默认的firewalld配置防火墙。2.firewalld相关命令进程与状态相关systemctlstartfirewalld.service#启动防火墙systemctlstopfirewalld.servic

大家好,又见面了,我是你们的朋友全栈君。

centos防火墙配置

1.centos中firewalld与iptables

centos7以前的版本默认使用iptables服务进行管理防火墙规则。centos7以及其以上版本默认使用firewalld服务管理防火墙。所以在centos8中,就使用其默认的firewalld配置防火墙。

2.firewalld相关命令

  • 进程与状态相关

    systemctl start firewalld.service            #启动防火墙 
    systemctl stop firewalld.service             #停止防火墙 
    systemctl status firewalld                   #查看防火墙状态
    systemctl enable firewalld                   #设置防火墙随系统启动
    systemctl disable firewalld                  #禁止防火墙随系统启动
    firewall-cmd --state                         #查看防火墙状态 
    firewall-cmd --reload                        #更新防火墙规则 
    firewall-cmd --list-ports                    #查看所有打开的端口 
    firewall-cmd --list-services                 #查看所有允许的服务 
    firewall-cmd --get-services                  #获取所有支持的服务 
    
  • 区域相关

    firewall-cmd --list-all-zones                    #查看所有区域信息 
    firewall-cmd --get-active-zones                  #查看活动区域信息 
    firewall-cmd --set-default-zone=public           #设置public为默认区域 
    firewall-cmd --get-default-zone                  #查看默认区域信息 
    
  • 接口相关

    firewall-cmd --zone=public --add-interface=eth0          #将接口eth0加入区域public
    firewall-cmd --zone=public --remove-interface=eth0       #从区域public中删除接口eth0 
    firewall-cmd --zone=default --change-interface=eth0      #修改接口eth0所属区域为default 
    firewall-cmd --get-zone-of-interface=eth0                #查看接口eth0所属区域 
    
  • 端口控制

    firewall-cmd --query-port=8080/tcp                       # 查询端口是否开放
    firewall-cmd --add-port=8080/tcp --permanent             #永久添加8080端口例外(全局)
    firewall-cmd --remove-port=8800/tcp --permanent          #永久删除8080端口例外(全局)
    firewall-cmd --add-port=65001-65010/tcp --permanent      #永久增加65001-65010例外(全局) 
    firewall-cmd  --zone=public --add-port=8080/tcp --permanent            #永久添加8080端口例外(区域public)
    firewall-cmd  --zone=public --remove-port=8080/tcp --permanent         #永久删除8080端口例外(区域public)
    firewall-cmd  --zone=public --add-port=65001-65010/tcp --permanent     #永久增加65001-65010例外(区域public
    

3.常用命令

  • 最常用命令

    firewalld-cmd --zone=public --add-ports=8080/tcp --permanent #开启8080端口访问规则
    firewall-cmd --reload                        #更新防火墙规则,立即生效 
    
  • 命令解析

      firwall-cmd:是Linux提供的操作firewall的一个工具(服务)命令
      --zone #作用域
      --add-port=8080/tcp #添加端口,格式为:端口/通讯协议 ;add表示添加,remove则对应移除
      --permanent #永久生效,没有此参数重启后失效
    
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/148796.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 博弈论案例分析题及答案_微软技术支持面试题

    博弈论案例分析题及答案_微软技术支持面试题相信下面这个问题很多人都见过,博弈论中经典案例–“强盗分金”,测试一下自己的逻辑是否正确五个海盗抢到了100颗宝石,每一颗都一样大小和价值连城。他们决定这么分:  抽签决定自己的号码(1、2、3、4、5)  首先,由1号提出分配方案,然后大家表决,当且仅当超过半数的人同意时,按照他的方案  进行分配,否则将被扔进大海喂鲨鱼  如果1号死后,…

    2022年10月16日
    0
  • iPhone4S iOS6.1.2完美越狱「建议收藏」

    iPhone4S iOS6.1.2完美越狱「建议收藏」iPhone4SiOS6.1.2完美越狱iOS6完美越狱工具Evasi0n继续更新至1.5版本,新版本同样支持iOS6.1.2完美越狱,并提升了设备的开机速度。如果您的设备未越狱,建议使用Evasi0n1.5进行完美越狱。如果您之前越狱后遇到了开机慢的问题,可至cydia下载0.4-1修复补丁。iOS6.x完美越狱工具下载:点击下载>>>evasi0n1.5(wind

    2022年6月1日
    28
  • wsl2 固定ip_wsl2 ssh

    wsl2 固定ip_wsl2 ssh给win10下的wsl2设置固定ip地址

    2022年8月31日
    3
  • idea激活码2021(破解版激活)

    idea激活码2021(破解版激活),https://javaforall.net/100143.html。详细ieda激活码不妨到全栈程序员必看教程网一起来了解一下吧!

    2022年3月16日
    97
  • 关于使用LayoutParams清除设置以及DateFormat无法正确转换格式化日期的问题

    关于使用LayoutParams清除设置以及DateFormat无法正确转换格式化日期的问题1、关于LayoutParams清除设置问题RelativeLayout.LayoutParamslp=(LayoutParams)mBtn.getLayoutParams();lp.addRule(RelativeLayout.ALIGN_PARENT_RIGHT,0);//清除上次设置(只有清除上次设置,这次设置才会起效,倘若代码设置过后不需要再次更改布局,则无须清除上次设置)

    2022年7月17日
    14
  • 算法分析与设计论文

    算法分析与设计论文1:递归算法程序直接或间接调用自身的编程技巧称为递归算法(Recursion)。递归算法是一个过程或函数在其定义或说明中有直接或间接调用自身的一种方法。它通常把一个大型复杂的问题转化为一个与原问题

    2022年8月2日
    4

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号