Centos 运维之防火墙篇——②firewalld

防火墙

一般来说,iptables和firewalld启用一个即可

firewalld

这是CentOS8的默认防火墙

# 允许开机自启
systemctl enable firewalld
# 开启服务
systemctl start firewalld
# 下面这个好像也可以
service firewalld start

firewalld有两个基础概念zoneservice,每个zone里面有不同的iptables规则,默认一共有9个zone,而默认的zone为public

zone
# 获取系统所有zone
firewall-cmd --get-zones
# 查看默认的zone
firewall-cmd --get-default-zone

下面是关于zone的命令

# 设置默认的zone为work
firewall-cmd --set-default-zone=work
# 查看指定网卡所在的zone
firewall-cmd --get-zone-of-interface=ens33
# 给指定网卡设置zone
firewall-cmd --zone=public --add-interface=lo
# 针对网卡更改zone
firewall-cmd --zone=dmz --change-interface=lo
# 针对网卡删除zone
firewall-cmd --zone=dmz --remove-interface=lo
# 查看系统所有网卡所在的zone
firewall-cmd --get-active-zones
service

每个zone里都有不同的service,一个service就是针对一个服务(端口)做的iptables规则

# 列出当前系统所有的service
firewall-cmd --get-service

这些service都是由一个个配置文件定义的,配置文件的模板在/usr/lib/firewalld/services/目录下,真正生效的配置在/etc/firewalld/services/目录下(默认为空)

# 查看当前zone下有哪些service
firewall-cmd --list-services
# 查看指定zone下有哪些service
firewall-cmd --zone=public --list-services
# 给zone添加service(仅在内存中生效)
firewall-cmd --zone=public --add-service=http
# 若要修改配置文件
firewall-cmd --zone=public --add-service=http --permanent

zone下service的配置文件模板在/usr/lib/firewalld/zones/,生效的配置文件在/etc/firewalld/zones/

类似与iptables的简单方法
# 放行指定端口(范围) 
# 设置范围直接修改1000为1000-1001即可
firewall-cmd --zone=public --add-port 1000/tcp --permanent //如果不指定--zone默认就是public
# 重载使规则生效
firewall-cmd --reload
# 列出当前具体规则
firewall-cmd --list-all
# 可使用grep过滤
firewall-cmd --list-all|grep port
# 删除指定端口
firewall-cmd --remove-port 8080/tcp --permanent
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: CentOS 系统防火墙有两种:iptables 和 firewalld。 1. iptables:是 Linux 内核的一部分,是一个防火墙管理工具。使用 iptables 命令管理防火墙规则。 2. firewalld:是一个防火墙管理工具,可以动态管理防火墙规则。使用 firewall-cmd 命令管理防火墙规则。 ### 回答2: CentOS 系统有两种防火墙:iptables 和 firewalld。这两种防火墙都可以用于保护系统免受网络攻击和恶意访问。 iptables 是一种传统的 Linux 防火墙工具,可以通过命令行来配置、管理和监控防火墙规则。以下是一些常用的 iptables 命令: 1. iptables -L:列出当前防火墙规则列表。 2. iptables -F:清空所有防火墙规则。 3. iptables -A INPUT -p tcp --dport 80 -j ACCEPT:允许所有进入端口 80 的 TCP 连接。 4. iptables -A INPUT -p tcp --dport 22 -j DROP:禁止所有进入端口 22 的 TCP 连接。 5. iptables-save > /etc/sysconfig/iptables:保存当前防火墙规则至文件。 firewalldCentOS 7 及更新版本中引入的防火墙管理工具,相比于 iptables,它提供了更加灵活和方便的使用方式。以下是一些常用的 firewalld 命令: 1. systemctl start firewalld:启动 firewalld 服务。 2. firewall-cmd --state:检查 firewalld 是否处于运行状态。 3. firewall-cmd --list-all:显示当前防火墙规则和配置的详细信息。 4. firewall-cmd --zone=public --add-port=80/tcp --permanent:永久性开放 80 端口,使其对外可访问。 5. firewall-cmd --reload:重新加载防火墙规则。 总之,对于 CentOS 系统,在使用防火墙时可以根据具体需求选择合适的工具。如果对于命令行操作更为熟悉或需要更精细的控制,可以使用 iptables;而如果需要更简单的操作和集中管理,可以选择 firewalld
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值