RHEL8系统学习打卡#day12#

第8章 Iptables与Firewalld防火墙

  • iptables

在这里插入图片描述
一般防火墙设置的两种方式:
一、全部拒绝,单个加允许

iptables -P INPUT DROP //全部拒绝
iptables -L //查看
iptables -I INPUT -p icmp -j ACCEPT //添加ping的允许
iptables -D INPUT 1 //删除第一条策略

二、全部允许,单个加拒绝
iptables -P INPUT ACCEPT //全部允许
iptables -I INPUT -s 192.168.10.0/24 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j REJECT

  • firewalld

在这里插入图片描述
Runtime:当前立即生效,重启后失效。

Permanent:当前不生效,重启后生效。

  • 终端管理工具
    firewall-cmd

在这里插入图片描述
在这里插入图片描述
Runtime:当前立即生效,重启后失效。

Permanent:当前不生效,重启后生效。

  • 图形管理工具

firewall-config
配置好yum仓库后,直接安装使用即可
dnf install firewall-config //安装

  • Cockpit驾驶舱管理工具
    网页版的图形化页面

dnf install cockpit //安装
systemctl start cockpit //启动
systemctl enable cockpit.socket //加入启动项,保证下次重启后依旧生效

服务启动后打开系统自带的浏览器,访问“本机地址:9090”即可访问。
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值