iptables规则备份和恢复
firewalld的9个zone
firewalld关于zone的操作
firewalld关于service的操作
---
iptables规则备份和恢复
service iptables save 会把文件保存到/etc/sysconfig/iptables
如何把文件保存到my.ipt 中呢?
如何恢复呢?
firewalld的9个zone
这时候会发现[root@serverlinux-00001 ~]# iptables -nvL 规则变得特别多,这些就是iptables自带的规则。
zone是firewalld的一个单位,默认使用public 资源。每个zone相当于一个规则集,
查看所有zone
[root@serverlinux-00001 ~]# firewall-cmd --get-zones
查看默认zone
[root@serverlinux-00001 ~]# firewall-cmd --get-default-zone
firewalld关于zone的操作
设定默认zone
查指定网卡
给指定网卡设置zone
针对网卡更改zone
针对网卡删除zone
查看系统所有网卡所在的zone
firewalld关于service的操作
http:80端口 https: 443 ssh 22
查看所有services
把http加到public zone下:
这样仅仅是内存里增加了,如何加到配置文件里?
需求:把ftp默认端口改为1121,并且在work zone下面放行ftp
检查一下:
---
ok.