美文网首页
Centos7防火墙设置

Centos7防火墙设置

作者: 所謂向日葵族 | 来源:发表于2019-08-05 18:51 被阅读0次

CentOS 7中使用的防火墙为firewall,在CentOS 6.5中在iptables防火墙中进行了升级了。

  • 用于实现持久的网络流量规则。
  • 可以动态修改单条规则,动态管理规则集,允许更新规则而不破坏现有会话和连接
  • 使用区域(zone)和服务(service)
  • 默认是拒绝的,需要设置以后才能放行

CentOS 7放行端口需要在云服务器管理后台和服务器firewall同时设置才有效!注意默认全部拒绝!管理后台通过权限组添加规则。

配置目录

/usr/lib/firewalld/services 目录中存放定义好的网络服务和端口参数,系统参数。配置时引用服务名称

1564993293.jpg

/etc/firewalld/为配置目录,使用区域在zones下

1564993463.jpg

常用命令

firewall-cmd:是Linux提供的操作firewall的一个工具。

(1)firewalld服务启动、关闭、重启,设置开机自启

# 启动
systemctl start firewalld  

# 关闭
systemctl stop firewalld  
  
# 重启
systemctl restart firewalld    

# 开机启动       
systemctl enable firewalld  
      
# 取消开机启动
systemctl disable firewalld 
      
# 查看是否开机自启
systemctl is-enabled firewalld

(2)添加端口/服务。用户可以通过修改配置文件的方式添加端口,也可以通过命令的方式添加端口,注意,修改的内容会在/etc/firewalld/ 目录下的配置文件中还体现。例如在public区域添加tcp端口8020

firewall-cmd --zone=public --permanent --add-port=8010/tcp
  • --permanent:表示设置为持久;
  • --add-port:标识添加的端口;

可以在/etc/firewalld/zones/public.xml中看见已经添加成功。

1564993818.jpg

这个配置文件也可以手动修改,如添加服务

vi /etc/firewalld/zones/public.xml
i
加入 <service name="mysql"/>
1564994075.jpg

也可以通过--add-service添加,

firewall-cmd --permanent --zone=public --add-service=mysql

重载可生效firewall-cmd --reload

(3)查看规则

firewall-cmd --list-all
1564994718.jpg

(4)其它

# 查看防火墙状态
firewall-cmd --state 

# 查看默认的域
firewall-cmd --get-default-zone

# 查看所有的域
firewall-cmd --get-zones

# 查看所有域的信息
firewall-cmd --list-all-zones

# 查看指定域的信息
firewall-cmd --zone=public --list-all

# 查看可以添加的服务
firewall-cmd --get-services

# 设置指定域为默认域
firewall-cmd --set-default-zone=public

原文链接

相关文章

  • Linux 防火墙设置

    防火墙设置(Centos7为例) 1. 安装防火墙:yum install firewalld 2. 查看防火墙是...

  • Centos7防火墙常用设置

    ## Centos7防火墙设置 ##### 目的 : 给一个服务器配置防火墙 限制访问 > 注意 : 防火墙的规则...

  • centos7防火墙

    默认防火墙firewall 由于centos7默认是使用firewall作为防火墙,下面介绍如何将系统的防火墙设置...

  • WMware Spark集群搭建

    准备工作 vmware + centos7安装略 hostname 设置 防火墙 查看防火墙 更新并安装必要的工具...

  • linux常用操作命令

    centos7一下的系统防火墙设置: 关闭命令:service iptables stop 永久关闭防火墙:chk...

  • Linux(CentOS7) 防火墙、端口

    放开端口(设置防火墙) 查看当前开放的端口 查看防火墙状态 netstat -lnpt PS:centos7默认没...

  • Centos7服务器搭建

    centos7安装用户权限设置Lamp安装配置防火墙的设置其他设置 $ 代表在本地执行` # 代表以 root ...

  • linux命令

    centos7启动防火墙 centos7停止防火墙/关闭防火墙 centos7重启防火墙 注意:新增/删除操作需要...

  • CVE-2020-11651 SaltStack漏洞复现

    使用docker拉取镜像 启动docker环境 exp centos7防火墙设置 如果想关闭防火墙,命令为: ka...

  • 防火墙和Selinux

    1. 查看防火墙运行状态 2. 防火墙的 开启|关闭|重启 3. centos7 防火墙设置 开机启动和开机不启动...

网友评论

      本文标题:Centos7防火墙设置

      本文链接:https://www.haomeiwen.com/subject/zflvdctx.html