iptables规则备份和恢复,firewalld关于zone和service的操作

iptables规则备份和恢复

命令service iptables save会把规则保存到/etc/sysconfig/iptables中,我们也可以把规则备份到另外一个文件中中,比如/tmp/ipt.txt

015857_UFXd_3708406.png

先清空下备份的规则

020351_6dEN_3708406.png

再恢复刚备份的规则

020414_zDED_3708406.png

firewalld的9个zone

切换到firewalld防火墙,先禁掉iptables服务,打开firewalld服务

021141_VVJp_3708406.png

执行命令iptables -nvL和命令iptables -t nat -nvL查看默认规则,会发现规则更复杂。

firewalld默认有9个zone,每个zone里面有不同的iptables规则

firewall-cmd --get-zones,查看所有zone

022239_Enqa_3708406.png

firewall-cmd --get-default-zones,查看默认的zone

022322_rHfv_3708406.png

9个zone的简介:

022531_yD73_3708406.png

firewalld关于zone的操作

设定默认zone

firewall-cmd --set-default-zone=work,指定默认的zone为work

023233_FQKV_3708406.png

查看指定网卡所在的zone

024405_xhGL_3708406.png

给指定网卡设置zone

030212_BkFh_3708406.png

针对网卡更改zone

030322_iMGC_3708406.png

针对网卡删除zone

删除网卡ens37的zone之后,变成默认zone:work

030428_DSVM_3708406.png

查看系统所有网卡所在的zone

030659_y8aY_3708406.png

firewalld关于service的操作

查看所有的services

032343_0RWY_3708406.png

查看当前的zone下有哪些service

032508_XVca_3708406.png

查看指定zone下的service

032715_ij9q_3708406.png

添加一个服务到某个zone下

临时添加(仅在内存中生效):

033004_3LVg_3708406.png

033035_C1Rd_3708406.png

永久添加(更改配置文件):

034204_fwDT_3708406.png

034300_8R3Y_3708406.png

034314_ArDd_3708406.png

zone的配置文件位置:/etc/firewalld/zones/

034935_j7jG_3708406.png

zone配置文件模板

035055_ZDsW_3708406.png

需求:ftp服务自定义端口1121,需要在work zone下面放行ftp

首先将ftp的配置文件复制到/etc/firewalld/services/下

035521_vfDu_3708406.png

然后编辑ftp的配置文件,vi /etc/firewalld/services/ftp.xml,将21端口改成1121

035739_plIF_3708406.png

接着将workzone的配置文件复制到/etc/firewalld/zones/下

035923_s8TS_3708406.png

再编辑workzone的配置文件,vim /etc/firewalld/zones/work.xml,增加一行<service name="ftp"/>040140_KdzC_3708406.png

重新加载服务

040351_VWlV_3708406.png

 

转载于:https://my.oschina.net/u/3708406/blog/1583759

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值