LINUX(redhat)学习之Firewall

iptable与firewall只选一个

--------------firewall准备---------------------------

systemctrl status iptables.service

systemctrl mask  iptables.service(防止误操作启动iptable)

systemctrl status firewall.service

数据包来的时候先确定   源 > 接口 > 陌生的区域里

firewall-cmd --get-service(查看系统再带的zone)


firewall-cmd --list-all(查看所有配置)

查看指定的zone

----------------------配置firewall---------------------

1.图形

firewall-config    (调出图形界面)

(Runtime当前运行状态,permanent永久更改下一次生效)

设置Default zone


public默认是允许所有

修改后firewall --reload   (从文件里面读到挡前运行里面)

重新加载后

firewall-cmd -list-all

(是查看default)

firewall-cmd --list-all --zone=work

查看指定zone

-------------------命令配置---------------

firewall-cmd   --remove-interface=ens33 --zone=work(移除配置接口ens33)

firewall-cmd  --permanet --add-source=192.168.0.0/24 --zone=home(永久添加192.168.0.0/24配置)

firewall-cmd  --permanet --add-port=8899/tcp  --zone=work(添加tcp端口)

firewall-cmd  --new-service=abcd --permanet  (增加服务)




  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值