Linux防火墙iptables操作

iptables 是集成在 Linux 内核中的包过滤防火墙系统。使用 iptables 可以添加、删除具体的过滤规则,iptables 默认维护着 4 个表和 5 个链,所有的防火墙策略规则都被分别写入这些表与链中。

四表”是指 iptables 的功能,默认的 iptable s规则表有

1、filter 表(过滤规则表)

控制数据包是否进出以及转发,控制的链路有 INPUT、OUTPUT、FORWARD

2、nat 表(地址转换规则表)

控制数据包中地址转换,控制的链路有 INPUT、OUTPUT、POSTROUTING

3、mangle(修改数据标记位规则表)

修改数据包中的原数据,可以控制的链路有 INPUT、OUTPUT、FORWARD、PREROUTING、POSTROUTING

4、raw(跟踪数据表规则表)

控制 nat 表中连接追踪机制的启用状况,可以控制的链路有 PREROUTING、OUTPUT

5、防火墙操作命令

#常用命令
#防火墙启动
systemctl start firewalld 

#防火墙关闭
systemctl stop firewalld

#防火墙重新加载
systemctl restart firewalld

#查看防火墙状态
systemctl status firewalld

#防火墙开机禁用
systemctl disable firewalld

#防火墙开机自启
systemctl enable firewalld 

1. 查看已经开放的端口

firewall-cmd --zone=public --list-ports

2. 添加永久端口

firewall-cmd --add-port=8980/tcp --permanent

3. 移除永久端口

firewall-cmd --remove-port=80/tcp --permanent


  • 14
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值