第8章 Iptables与Firewalld防火墙
- iptables
一般防火墙设置的两种方式:
一、全部拒绝,单个加允许
iptables -P INPUT DROP //全部拒绝
iptables -L //查看
iptables -I INPUT -p icmp -j ACCEPT //添加ping的允许
iptables -D INPUT 1 //删除第一条策略
二、全部允许,单个加拒绝
iptables -P INPUT ACCEPT //全部允许
iptables -I INPUT -s 192.168.10.0/24 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j REJECT
- firewalld
Runtime:当前立即生效,重启后失效。
Permanent:当前不生效,重启后生效。
- 终端管理工具
firewall-cmd
Runtime:当前立即生效,重启后失效。
Permanent:当前不生效,重启后生效。
- 图形管理工具
firewall-config
配置好yum仓库后,直接安装使用即可
dnf install firewall-config //安装
- Cockpit驾驶舱管理工具
网页版的图形化页面
dnf install cockpit //安装
systemctl start cockpit //启动
systemctl enable cockpit.socket //加入启动项,保证下次重启后依旧生效
服务启动后打开系统自带的浏览器,访问“本机地址:9090”即可访问。