Linux 运维 10月29日 笔记10.19-10.22

Linux 运维 10月26日 笔记10.15-10.18

一、iptables规则备份和恢复
二、firewalld的9个zone
三、firewalld关于zone的操作
四、firewalld关于service的操作

iptables规则备份和恢复

  1. sevice iptables save //会把规则保存到/etc/sysconfig/iptables

  2. 把规则保存在ipt.txt文件中

            iptables -save > /tmp/ipt.txt

     3.恢复规则

            iptables -restore < /tmp/ipt.txt

firewalld的9个zone

  1. 打开firewalld

            8448286eab99be648529bd4c9d87f998e03.jpg

 

    2.firewalld默认有9个zone (每个zone有一个规则集)

    3.默认zone为public

    4.firewall-cmd --get-zones //查看所有zone

            caa62df2917d67d264c51dcab4733d5a260.jpg

    5.firewall-cmd --get-default-zone //查看默认zone

            df9100b5e8088cdbb031eaa8abf33591b8f.jpg

    6.九个zone介绍

             107a251a369f6bc12a9ab2dbf4c983e52db.jpg

firewalld关于zone的操作

  1. firewall-cmd --set-default-zone=work //设定默认zone

  2. firewall-cmd --get-zone-of-interface=ens33 //查指定网卡

  3. firewall-cmd --zone=public --add-interface=lo //给指定网卡设置zone

  4. firewall-cmd --zone=block --change-interface=ens37 //针对网卡更改zone

  5. firewall-cmd --zone=block  --remove-interface=ens37  //针对网卡删除zone

    ens37网卡跟lo不一样,它必须要有一个zone,你从dmz去除掉,那它就会给你设置一个默认的zone。 因为有NetworkManager。

  6. firewall-cmd --get-active-zones  //查看系统所有网卡所在的zone

 

firewalld关于service的操作 (services=service)

  1. service是zone下面的子单元,指定的端口

  2. firewall-cmd --get-services  查看所有的servies

       3.firewall-cmd --list-services  //查看当前zone下有哪些service

          53ce0e5b22894a48e5e029d7ed127ee27c2.jpg  

       4.firewall-cmd --zone=public --list-service //查看public下有哪些services

            16789727a0a6e81c6940de03514ef9af023.jpg

       5.firewall-cmd --zone=public --add-service=http //把http增加到public zone下面

            1ff751fbd9e2c2518881812dbd86a70d754.jpg

 

    6.irewall-cmd --zone=public --add-service=http --permanent //更改配置文件,之后会在/etc/firewalld/zones目录下面生成配置文件

    7.ls /usr/lib/firewalld/zones/ //zone的配置文件模板

    8.需求:ftp服务自定义端口1121,需要在work zone下面放行ftp

  • cp /usr/lib/firewalld/services/ftp.xml /etc/firewalld/services

  • vi /etc/firewalld/services/ftp.xml //把21改为1121

  • cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/

  • vi /etc/firewalld/zones/work.xml //增加一行

  • <service name="ftp"/>

  • firewall-cmd --reload //重新加载

  • firewall-cmd --zone=work --list-services

转载于:https://my.oschina.net/u/3959701/blog/2254169

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值