美文网首页
firewalld配置

firewalld配置

作者: Ppnn13Yu | 来源:发表于2019-05-29 16:46 被阅读0次

1.使用firewalld配置的防火墙策略默认为运行时(Runtime)模式,又称为当前生效模式,而且随着系统的重启会失效。
2.想让配置策略一直存在,就需要使用永久(Permanent)模式了,方法就是在用firewall-cmd命令正常设置防火墙策略时添加--permanent参数,永久生效模式设置的策略只有在系统重启之后才能自动生效。
3.如果想让配置的策略立即生效,需要手动执行firewall-cmd --reload命令。

4.启动/关闭firewalld防火墙服务的应急状况模式,阻断一切网络连接(当远程控制服务器时请慎用):
[root@localhost ~]# firewall-cmd --panic-on
success
[root@localhost ~]# firewall-cmd --panic-off
success
5.流量转发
命令格式为firewall-cmd --permanent --zone=<区域> --add-forward-port=port=<源端口号>:proto=<协议>:toport=<目标端口号>:toaddr=<目标IP地址>
eg:把原本访问本机888端口的流量转发到22端口,要且求当前和长期均有效

[root@localhost ~]# firewall-cmd --permanent --zone=public --add-forward-port=port=888:proto=tcp:toport=22:toaddr=192.168.10.10
success
[root@localhost ~]# firewall-cmd --reload
success

6.拒绝访问(富规则)
firewalld可以针对系统服务、端口号、源地址和目标地址等诸多信息进行更有针对性的策略配置。它的优先级在所有的防火墙策略中也是最高的。
eg:
firewalld服务中配置一条富规则,使其拒绝192.168.10.0/24网段的所有用户访问本机的ssh服务(22端口):

[root@localhost ~]# firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.10.0/24" service name="ssh" reject"
success
[root@localhost ~]# firewall-cmd --reload
success

相关文章

  • LNMP环境的源码搭建(CentOS 7)

    配置yum源 关闭firewalld(这里使用iptables) systemctl stop firewalld...

  • CentOS 7 firewalld使用简介

    firewalld的简介 firewalld常用命令 安装firewalld 安装图形化的配置界面 启动 停止 禁...

  • centos部署

    配置端口开放 centos7+默认使用了firewalld,除了配置阿里云安全组 还要手动开放firewalld端...

  • firewalld配置

    1.使用firewalld配置的防火墙策略默认为运行时(Runtime)模式,又称为当前生效模式,而且随着系统的重...

  • 防火墙 之 firewalld介绍

    1 概述 firewalld是CentOS 7.0新推出的管理netfilter的工具,firewalld是配置...

  • centos7/8 ubuntu18 firewalld使用

    firewalld 管理的端口服务, 配置文件目录cd /usr/lib/firewalld/services f...

  • centos 7 iptables配置

    centos 7 iptables配置,iptables端口开启和关闭,iptables配置,firewalld卸...

  • centos开放端口

    开放新端口时,需要在selinux和firewalld中都添加规则允许访问,并重载firewalld的配置 sel...

  • Firewalld基本配置

    创建国家IPSET 开放服务 开放端口 开放UDP 服务器IP白名单 腾讯云内网IP白名单 常用命令 重载防火墙 ...

  • Firewalld简约配置

    转自:https://linux.cn/article-8098-1-rel.html 服务器配置 需要开启防火墙...

网友评论

      本文标题:firewalld配置

      本文链接:https://www.haomeiwen.com/subject/zdsetctx.html