iptable与firewall只选一个
--------------firewall准备---------------------------
systemctrl status iptables.service
systemctrl mask iptables.service(防止误操作启动iptable)
systemctrl status firewall.service
数据包来的时候先确定 源 > 接口 > 陌生的区域里
firewall-cmd --get-service(查看系统再带的zone)
firewall-cmd --list-all(查看所有配置)
查看指定的zone
----------------------配置firewall---------------------
1.图形
firewall-config (调出图形界面)
(Runtime当前运行状态,permanent永久更改下一次生效)
设置Default zone
public默认是允许所有
修改后firewall --reload (从文件里面读到挡前运行里面)
重新加载后
firewall-cmd -list-all
(是查看default)
firewall-cmd --list-all --zone=work
查看指定zone
-------------------命令配置---------------
firewall-cmd --remove-interface=ens33 --zone=work(移除配置接口ens33)
firewall-cmd --permanet --add-source=192.168.0.0/24 --zone=home(永久添加192.168.0.0/24配置)
firewall-cmd --permanet --add-port=8899/tcp --zone=work(添加tcp端口)
firewall-cmd --new-service=abcd --permanet (增加服务)