Linux使用Firewall

  1. 作者QQ:67065435 QQ群:669756510

  2. 本站内容全部为作者原创,转载请注明出处!

安装防火墙

  1. 安装防火墙
    yum -y --nogpgcheck install firewall
    systemctl unmask firewalld
    systemctl enable firewalld
    systemctl start firewalld
    

端口管理

  1. 端口管理

    # 添加端口
    firewall-cmd --permanent --zone=public --add-port='<端口>/tcp'
    firewall-cmd --permanent --zone=public --add-port='<端口>/udp'
    firewall-cmd --reload
    
    # 移除端口
    firewall-cmd --permanent --zone=public --remove-port='<端口>/tcp'
    firewall-cmd --permanent --zone=public --remove-port='<端口>/udp'
    firewall-cmd --reload
    
    # 查看端口
    firewall-cmd --zone=public --list-ports
    firewall-cmd --list-ports
    

局域网互通管理

  1. 局域网互通管理
    firewall-cmd --permanent --zone=internal --add-source=192.168.0.0/16
    firewall-cmd --permanent --zone=internal --add-port=0-65535/tcp
    firewall-cmd --permanent --zone=internal --add-port=0-65535/udp
    firewall-cmd --reload
    

防火墙服务管理

  1. 打开移除一个服务

    # 打开服务
    firewall-cmd --permanent --zone=public --add-service=smtp
    firewall-cmd --reload
    
    # 移除服务
    firewall-cmd --permanent --zone=public --remove-service=smtp
    firewall-cmd --reload
    
    # 查看服务
    firewall-cmd --zone=public --list-service
    firewall-cmd --list-service
    

富规则管理(常用来封IP)

  1. 富规则管理

    # 封禁指定IP|IP段
    firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address="<IP|IP段>" drop'
    firewall-cmd --reload
    
    # 解封指定IP|IP段
    firewall-cmd --permanent --zone=public --remove-rich-rule='rule family=ipv4 source address="<IP|IP段>" drop'
    firewall-cmd --reload
    
    # 查看所有富规则
    firewall-cmd --zone=public --list-rich-rule
    firewall-cmd --list-rich-rule
    

参数说明

  1. 参数说明

    --zone           当前设置的作用域,默认作用域为public
    --permanent      永久生效,没有此参数重启防火墙后失效
    
  2. 配置文件

    # firewalld配置文件位置
    /etc/firewalld/zones/public.xml
    
Copyright © 鲸小鱼 2012-∞ all right reserved,powered by Gitbook修订: 2000-10-10 00:00

results matching ""

    No results matching ""