iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

10.19 iptables规则备份和恢复

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

10.20 firewalld的9个zone

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

firewall防火墙用于centos7以后 下面是关于firewall防火墙的设置讲解。

先关闭netfilter如下:

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

打开firewalld

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

firewalld怎么用:它默认有9个zone。zone是firewalld的一个单位。默认是使用public zone.每个zone就是一个规则集,zone里面自带一些规则。

查看所有的zone如下:

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

查看默认的zone

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

几个zone的区别:
iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

10.21 firewalld关于zone的操作

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

设定默认的zone

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

查指定网卡用的是哪个zone

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

上面的图中配置完网卡后在启动下firewalld服务如下

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

上图中如果还不行就设置下网卡的zone如下

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

针对网卡更改zone

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

针对网卡删除zone

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

查看所有网卡所在的zone
iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

10.22 firewalld关于service的操作

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

services 是zone下面的一个子单元,他是指定的一个端口,因为防火墙针对某个端口去做些限制。

查看所有的services

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

查看当前zone下有哪些service

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

把http增加到public zone 的下面

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

以上紧紧是内存里把zone给增加了services,
把配置保存到配置文件里

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

zone的配置文件模板。

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

**需求:ftp服务自定义端口1121,需要在work zone 下面放行

第一步:把ftp的配置文件拷贝到etc下面去

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作
然后编辑ftp.xml
iptables规则备份和恢复、firewalld的9个zone和zone、service的操作
再把work的配置文件拷贝到etc下面去
iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

然后编辑work.xml
iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

第二步:

重新加载、

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

检测

iptables规则备份和恢复、firewalld的9个zone和zone、service的操作

转载于:https://blog.51cto.com/8043410/2065459

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值