美文网首页
rhel7-firewall端口转发

rhel7-firewall端口转发

作者: 许俊贤 | 来源:发表于2019-04-02 23:00 被阅读0次

常用命令

#列出zone public 端口
firewall-cmd --list-all

#列出zone public当前设置
firewall-cmd --zone=public --list-all

#列出zone truste的白名单
firewall-cmd --permanent --zone=trusted --list-sources

#活动的zone
firewall-cmd --get-active-zones

#列出zone drop所有规则
firewall-cmd --zone=drop --list-all

实现端口转发

例:如将80端口转发至8080

  1. 首先开启80端口tcp协议访问
firewall-cmd --zone=public --add-port=80/tcp --permanent

命令含义:
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效

也可以采用修改配置文件的方法

vi /etc/sysconfig/iptables

增加如下规则

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

保存退出后

systemctl restart iptables.service #重启防火墙使配置生效2
systemctl enable iptables.service #设置防火墙开机启动
  1. 端口转发
firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080

附:其他常用命令

#查看防火墙状态,是否是running
firewall-cmd --state     
                      
#重新载入配置,比如添加规则之后,需要执行此命令
firewall-cmd --reload                          

#列出支持的zone
firewall-cmd --get-zones        
              
#列出支持的服务,在列表中的服务是放行的
firewall-cmd --get-services                    

#查看ftp服务是否支持,返回yes或者no
firewall-cmd --query-service ftp

#临时开放ftp服务               
firewall-cmd --add-service=ftp        
         
 #永久开放ftp服务
firewall-cmd --add-service=ftp --permanent    

#永久移除ftp服务
firewall-cmd --remove-service=ftp --permanent 

#永久添加80端口 
firewall-cmd --add-port=80/tcp --permanent     

#查看规则,这个命令是和iptables的相同的
iptables -L -n                                 

#查看帮助
man firewall-cmd                              

备注:个人博客同步至简书。

相关文章

  • rhel7-firewall端口转发

    常用命令 实现端口转发 例:如将80端口转发至8080 首先开启80端口tcp协议访问 命令含义:--zone #...

  • 5. 调试利器 - 端口转发 - ssh隧道技术

    说明 使用技术:** SSH隧道**端口转发分为 本地端口转发 和 远程端口转发。本地端口转发:将远程的端口映射到...

  • Docker-10 端口转发、容器卷 、网络、数据存储

    端口转发 使用端口转发解决容器端口访问问题 mysql应用端口转发: 查看本地地址: 运行容器:使用-p作端口转发...

  • Firewall端口转发

    添加端口转发 删除端口转发

  • SSH 端口转发

    SSH端口转发分为三种情况,分别为本地端口转发,远程端口转发以及动态端口转发.本文只介绍前两种. 什么是端口转发 ...

  • Linux下iptables的使用

    查看端口转发规则(80): 新增端口转发规则(80转发到8080): 删除端口转发规则(80转发到8080): 添...

  • Windows端口转发(netsh interface)

    添加端口转发 显示系统中的转发规则列表 删除指定的端口转发规则 清除所有当前的端口转发规则

  • 【端口转发】SSH端口转发

    0x01 SSH隧道 什么是SSH隧道呢?举个例子,我们都知道,SSH传输数据是加密传输的,可以有效的保证数据的安...

  • 关于ssh端口转发

    概述 ssh 端口转发分为三种情况本地端口转发和远程端口转发还有动态端口转发下面我用四个例子来解释这三种转发的用处...

  • 内网端口的转发

    端口的转发 一:linux系统下: 1、本地端口转发本地端口 iptables -t nat -A PREROUT...

网友评论

      本文标题:rhel7-firewall端口转发

      本文链接:https://www.haomeiwen.com/subject/euqobqtx.html