centos7防火墙firewalld的安装与使用_技术文档

admin3年前主机评测227

centos7防火墙firewalld如何安装?

防火墙能有效的过滤掉非授权端口的请求,是保障服务器的第一步。在centos里可以安装诸多防火墙软件,诸如firewalld、iptables、ufw等,不过在centos7中iptables已经废弃不用。本文主要讲诉firewalld的使用。

牢记:

想生效 记得reload。firewall-cmd –reload

firewall-cmd –reload

centos7 防火墙firewalld的安装:

yum install firewalld -y

centos7 防火墙firewalld的管理命令:

#启动

systemctl start firewalld.service

#重启

systemctl restart firewalld.service

#设置开机启动

systemctl enable firewalld.service

#关闭开机启动

systemctl disable firewalld.service

centos7 防火墙firewalld 端口的增加:

公共端口增加

firewall-cmd –zone=public –add-port=80/tcp –permanent

增加一个永久生效的tcp:80端口,–permanent为永久生效,没有此参数重启后失效。

在增加后需要进行重载配置或重启防火墙,否则无法生效。

firewall-cmd –reload

批量增加公共端口

firewall-cmd –permanent –zone=public –add-port=60000-61000/tcp

#批量开放60000-61000的TCP端口

firewall-cmd –permanent –zone=public –add-port=100-500/udp

#批量开放100-500的udp端口

私密端口的增加(指定ip或ip段访问)

firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”192.168.0.1/16″ accept”

#允许192.168.0.1/16 访问全部端口

firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”192.168.0.3″ accept”

#允许192.168.0.3 访问全部端口

firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”192.168.0.3″ port protocol=”tcp” port=”12345″ accept”

#允许192.168.0.3 访问TCP:12345端口

centos7 防火墙firewalld 端口的查看

firewall-cmd –list-all

#列出所有开放的端口(含私密)记住此条即可

firewall-cmd –zone=public –list-ports

#仅列出public公共端口

centos7 防火墙firewalld 端口的删除:

删除单个公共端口

firewall-cmd –zone=public –remove-port=80/tcp –permanent

删除ip段等自定义规则

#先list-all查看

firewall-cmd –list-all

#然后

firewall-cmd –permanent –remove-rich-rule=”列出的规则直接复制于此”

例:firewall-cmd –permanent –remove-rich-rule=”firewall-cmd –permanent –add-rich-rule=”rule family=”ipv4″ source address=”192.168.0.1/19″ accept””

即:firewall-cmd –permanent –remove-rich-rule=””

centos7 防火墙firewalld 禁止ping:

firewall-cmd –add-rich-rule=”rule protocol value=icmp drop” –permanent

牢记:

想生效 记得reload。firewall-cmd –reload

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

spinservers:美国硅谷服务器,Dual E5-2650Lv3/64G内存/1.6TB SSD/30TB流量/10Gbps带宽,$89/月_独立服务器

spinservers发布了为期一周的五一劳动节促销活动,提供了几款开设在硅谷和达拉斯机房机型特别优惠码,商家机器基本上都是高配,优惠后硅谷服务器最低每月仅89美元起。优惠码为永久折扣,续费同价,请留...

免费企业邮箱申请

免费企业邮箱申请企业需要与客户、供应商和合作伙伴保持良好的沟通和合作关系而一个专业且易于识别的企业邮箱就成为了一个必要的工具。得益于现代科技企业邮箱已经成为了一个非常方便、可靠的沟通渠道让企业在业务交...

新手linux系统哪个好用

新手Linux系统哪个好用如果你是一个新手刚刚接触Linux操作系统你可能会发现有太多的选择。这可能会让你感到困惑难以抉择哪个版本适合你的需求。在本篇文章中我们将为您介绍几个适合新手的Linux系统帮...

机房与服务器:区别和联系

摘要:本文主要介绍机房与服务器的区别和联系通过引入相关概念、图片等形式来引起读者的兴趣。图片:一、机房和服务器的基本概念机房是计算机系统所在的封闭空间是计算机服务器、网络设备、电源设备、通信线路等计算...

CloudFlare节点IP段添加到宝塔面板IP白名单的操作方法

cloudflare节点ip段如何添加到宝塔ip白名单?我们在租用国外服务器搭建网站时。通常会使用cloudflare免费CDN进行加速和防护。如果是用宝塔面板管理服务器和站点的话。开启Nginx防火...

易探云:成都高防云4核4G10M仅159.5元/月起;成都高防服务器24核/16G/30M/100G防御仅550元/月起

易探云怎么样?易探云是一家资深的IDC服务器提供商家,目前提供海外云、国内高防云、裸金属服务器、站群服务器等。易探云提供成都高防云服务器及成都高防物理机,成都高防云服务器,4核4G10M仅159.5元...