firewalld

1.firewalld 的基本配置
systemctl start firewalld ##开启火墙
systemctl enable firewalld ##开机启动火墙
这里写图片描述
firewall-cmd –get-zones ##查看网络区域
这里写图片描述
这里写图片描述
firewall-cmd –get-default-zone ##查看默认网络区域
firewall-cmd –set-default-zone= trusted ##更改默认网络区域为trusted
这里写图片描述
firewall-cmd –add-service=http ##添加http服务,此添加为临时的重启火墙将失效
systemctl restart firewalld ##重启火墙
firewall-cmd –list-all ##查看火墙策略
这里写图片描述
firewall-cmd –permanent –add-service=http ##永久添加http服务
firewall-cmd –reloald ##重新加载火墙策略
firewall-cmd –list-all ##查看火墙策略
这里写图片描述

2.用文件永久性更改火墙服务
vim /etc/firewalld/zones/public.xml


##永久性添加ftp服务
这里写图片描述
firewall-cmd –reload ####重新加载火墙策略
firewall-cmd –list-all ##查看火墙策略
这里写图片描述
firewall-cmd –permanent –remove-service=ssh ##永久性移除ssh服务
firewall-cmd –reload
firewall-cmd –list-all
这里写图片描述
firewall-cmd –permanent –add-port=8080/tcp ##添加8080端口
firewall-cmd –reload
firewall-cmd –list-all
这里写图片描述
vim /etc/httpd/conf/httpd.conf ##编辑http配置文件
Listen 8080 ##改变http的访问端口为8080
这里写图片描述
systemctl restart httpd ## 重新启动httpd
测试:在浏览器中输入172.25.254.106:8080
这里写图片描述
firewall-cmd –permanent –remove-port=8080/tcp ##永久移除8080端口
firewall-cmd –reload
firewall-cmd –list-all
这里写图片描述
firewall-cmd –permanent –add-interface=eth1 –zone=trusted ##将网卡eth1添加到trusted网络区域
firewall-cmd –reload
systemctl restart firewalld ##更换网卡的网络去须需要重启火墙否则不生效
firewall-cmd –list-all
这里写图片描述
firewall-cmd –permanent –add-source=172.25.254,0/24 #只允许172.25.254.0/24网段的用户
这里写图片描述

3.Direct Rules
firewall-cmd –permanent –remove-service=ssh ##永久移除ssh服务
firewall-cmd –reload
firewall-cmd –list-all
firewall-cmd –permanent –direct –add-rule ipv4 filter INPUT 0 ! -s 172.25.254.206 -p tcp –dport 22 -j ACCEPT ##除了172.25.254.206不能通过ssh连接服务端,其他均可连接
firewall-cmd –reload
firewall-cmd –direct –get-all-rules ##查看direct rules
这里写图片描述
测试
ip=172.25.254.206
这里写图片描述
ip=172.25.254.6
这里写图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值