firewall 常用命令

本文介绍了firewalld和iptables在Linux系统中控制网络流量的常用命令,包括列出接口流量、查看和设置规则、重启、重载、以及管理公共域和直接规则等。
摘要由CSDN通过智能技术生成

firewall 常用命令

参考

https://www.cnblogs.com/tanll/p/17752574.html

firewalld 过滤出接口流量
https://www.bilibili.com/read/cv21744921/

RHCSA 系列(十一): 使用 firewalld 和 iptables 来控制网络流量
https://linux.cn/article-6315-1.html

firewalld高级防火墙规则-Direct Rules
https://blog.csdn.net/vic_qxz/article/details/125740206

重新装载

sudo firewall-cmd --reload

列出所有

sudo firewall-cmd --list-all

开启 masquerade 伪装IP
firewall-cmd --permanent --add-masquerade
关闭 masquerade 伪装IP
firewall-cmd --permanent --remove-masquerade

查看所有域的所有设置
firewall-cmd --list-all-zones

查看对那些ip开放了白名单
firewall-cmd --zone=public --list-rich-rule

firewall-config              		    ##开启火墙的图形管理
firewall-cmd --state				 	#查看防火墙状态
firewall-cmd --get-active-zones 		#查看正在生效的域
firewall-cmd --get-default-zone 		#查看默认的域
firewall-cmd --zone=public --list-all 	#查看public域里的设置,--zone指定域
firewall-cmd --list-all 				#列出默认域的火墙情况
firewall-cmd --set-default-zone=public 	#把默认的域设为public
firewall-cmd --get-zones 				#查看所有的域
firewall-cmd --get-services 			#查看所有可以添加到火墙里的服务
firewall-cmd --list-all-zones 	 ##查看所有域的所有设置

查看 direct 规则

sudo firewall-cmd --direct --get-all-rules

firewall-cmd --list-all
firewall-cmd --permanent --add-masquerade开启SNAT(源地址转换)
firewall-cmd --list-all

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值