CentOS 7.x 配置防火墙

说到防火墙不得不提到CentOS的版本差异:6及以前的版本只能使用iptables,7以上的版本可以使用firewalld 与 iptables。

一、firewalld 跟 iptables 比起来至少有两大好处:
  • firewalld可以动态修改单条规则,而不需要像iptables那样,在修改了规则后必须得全部刷新才可以生效;
  • firewalld在使用上要比iptables人性化很多,即使不明白“五张表五条链”而且对TCP/IP协议也不理解也可以实现大部分功能。
二、firewalld 与 iptables差异:
  • firewalld服务默认拒绝,每个服务都需要去设置才能放行。
  • iptables服务默认开放,需要拒绝的才去限制。
三、firewalld 与 iptables共性:

firewalld自身并不具备防火墙的功能,而是和iptables一样需要通过内核的netfilter来实现,也就是说firewalld和 iptables一样,他们的作用都是用于维护规则,而真正使用规则干活的是内核的netfilter,只不过firewalld和iptables的结构以及使用方法不一样罢了。

firewalld 的配置

0、CentOS7通常自带firewalld的,如果没有需要自行安装。
yum install firewalld
1、检查firewalld状态。

运行状态

firewall-cmd --state

在这里插入图片描述
锁定状态

service firewalld status

在这里插入图片描述
如果firewalld处于(masked)锁定状态,配置之前需要解锁:

systemctl unmask firewalld //解锁
systemctl mask firewalld //锁定
2、检查firewalld规则。
firewall-cmd --permanent --list-port

在这里插入图片描述

3、添加/删除规则
firewall-cmd --permanent --add-port=48489/tcp
firewall-cmd --permanent --remove-port=48489/tcp

在这里插入图片描述

4、重启/检查
service firewalld restart

在这里插入图片描述

firewall-cmd --permanent --list-port

在这里插入图片描述

5、设置开机启动
systemctl enable firewalld

在这里插入图片描述

6、firewalld上锁
systemctl mask firewalld

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值