Linux使用Firewall
作者QQ:67065435 QQ群:669756510
本站内容全部为作者原创,转载请注明出处!
安装防火墙
- 安装防火墙
yum -y --nogpgcheck install firewall systemctl unmask firewalld systemctl enable firewalld systemctl start firewalld
端口管理
端口管理
# 添加端口 firewall-cmd --permanent --zone=public --add-port='<端口>/tcp' firewall-cmd --permanent --zone=public --add-port='<端口>/udp' firewall-cmd --reload # 移除端口 firewall-cmd --permanent --zone=public --remove-port='<端口>/tcp' firewall-cmd --permanent --zone=public --remove-port='<端口>/udp' firewall-cmd --reload # 查看端口 firewall-cmd --zone=public --list-ports firewall-cmd --list-ports
局域网互通管理
- 局域网互通管理
firewall-cmd --permanent --zone=internal --add-source=192.168.0.0/16 firewall-cmd --permanent --zone=internal --add-port=0-65535/tcp firewall-cmd --permanent --zone=internal --add-port=0-65535/udp firewall-cmd --reload
防火墙服务管理
打开移除一个服务
# 打开服务 firewall-cmd --permanent --zone=public --add-service=smtp firewall-cmd --reload # 移除服务 firewall-cmd --permanent --zone=public --remove-service=smtp firewall-cmd --reload # 查看服务 firewall-cmd --zone=public --list-service firewall-cmd --list-service
富规则管理(常用来封IP)
富规则管理
# 封禁指定IP|IP段 firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address="<IP|IP段>" drop' firewall-cmd --reload # 解封指定IP|IP段 firewall-cmd --permanent --zone=public --remove-rich-rule='rule family=ipv4 source address="<IP|IP段>" drop' firewall-cmd --reload # 查看所有富规则 firewall-cmd --zone=public --list-rich-rule firewall-cmd --list-rich-rule
参数说明
参数说明
--zone 当前设置的作用域,默认作用域为public --permanent 永久生效,没有此参数重启防火墙后失效配置文件
# firewalld配置文件位置 /etc/firewalld/zones/public.xml