美文网首页
centos 7 防火墙设置

centos 7 防火墙设置

作者: 这个算什么 | 来源:发表于2021-08-31 12:10 被阅读0次

基本使用

启动:systemctl start firewalld

关闭:systemctl stop firewalld

查看状态:systemctl status firewalld

开机禁用:systemctl disable firewalld

开机启用:systemctl enable firewalld

配置firewalld-cmd

查看版本:firewall-cmd --version

查看帮助:firewall-cmd --help

显示状态:firewall-cmd --state

查看防火墙规则:firewall-cmd --list-all

查看所有打开的端口:firewall-cmd --zone=public --list-ports

更新防火墙规则:firewall-cmd --reload

端口开放

添加:firewall-cmd --zone=public --add-port=80/tcp --permanent

重新载入:firewall-cmd --reload

删除:firewall-cmd --zone=public --remove-port=80/tcp --permanent

端口转发

添加(例如3306 -> 3336):

firewall-cmd --permanent --zone=public --add-forward-port=port=3336:proto=tcp:toport=3306:toaddr=

删除:

firewall-cmd --permanent --remove-forward-port=port=3306:proto=tcp:toport=3336:toaddr=

查看转发的端口:firewall-cmd --list-forward-ports

查看当前开了哪些端口

其实一个服务对应一个端口,每个服务对应/usr/lib/firewalld/services下面一个xml文件。

firewall-cmd --list-services

查看还有哪些服务可以打开

firewall-cmd --get-services

查看所有打开的端口:

firewall-cmd --zone=public --list-ports

更新防火墙规则:

firewall-cmd --reload

添加多个端口

firewall-cmd --permanent --zone=public --add-port=8080-8083/tcp

删除某个端口

firewall-cmd --permanent --zone=public --remove-port=81/tcp

针对某个 IP开放端口

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.142.166" port protocol="tcp" port="6379" accept"
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.233" accept"

删除某个IP

firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.1.51" accept"

针对一个ip段访问

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.0/16" accept"
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="9200" accept"

添加操作后别忘了执行重载

firewall-cmd --reload

相关文章

  • Linux 防火墙设置

    防火墙设置(Centos7为例) 1. 安装防火墙:yum install firewalld 2. 查看防火墙是...

  • linux命令

    centos7启动防火墙 centos7停止防火墙/关闭防火墙 centos7重启防火墙 注意:新增/删除操作需要...

  • Centos7防火墙常用设置

    ## Centos7防火墙设置 ##### 目的 : 给一个服务器配置防火墙 限制访问 > 注意 : 防火墙的规则...

  • centos7防火墙

    默认防火墙firewall 由于centos7默认是使用firewall作为防火墙,下面介绍如何将系统的防火墙设置...

  • WMware Spark集群搭建

    准备工作 vmware + centos7安装略 hostname 设置 防火墙 查看防火墙 更新并安装必要的工具...

  • linux常用操作命令

    centos7一下的系统防火墙设置: 关闭命令:service iptables stop 永久关闭防火墙:chk...

  • Linux(CentOS7) 防火墙、端口

    放开端口(设置防火墙) 查看当前开放的端口 查看防火墙状态 netstat -lnpt PS:centos7默认没...

  • Centos7服务器搭建

    centos7安装用户权限设置Lamp安装配置防火墙的设置其他设置 $ 代表在本地执行` # 代表以 root ...

  • linux常用命令

    防火墙 Centos 7之前的防火墙基本都是iptables Centos 7之后的防火墙内置为Firewall,...

  • CVE-2020-11651 SaltStack漏洞复现

    使用docker拉取镜像 启动docker环境 exp centos7防火墙设置 如果想关闭防火墙,命令为: ka...

网友评论

      本文标题:centos 7 防火墙设置

      本文链接:https://www.haomeiwen.com/subject/dkkziltx.html