|
|
Veröffentlicht am 05.07.2019 11:25:08
|
|
|
|

CentOS 7.0 verwendet standardmäßig die Firewall als Firewall
Sehen Sie den Status der Firewall an
oder
Laufen zeigt an, dass die Firewall aktiviert ist, und nicht laufen bedeutet, dass die Firewall nicht gestartet wurde.
Schalte die Firewall ein
Schalte die Firewall aus
Verhindern, dass die Firewall hochfährt
Die Firewall startet, wenn das System eingeschaltet wird
Das Neustarten oder Laden des Firewall-Profils ist die neue geltende Richtlinie.
Verwenden Sie den Befehl firewall-cmd, um die Regeln festzulegen
1. Überprüfen Sie den Status
firewall-cmd --state
2. Erfassen Sie den Bereich der Aktivität
firewall-cmd --get-active-zones
3. Nutzen Sie alle unterstützten Dienste
firewall-cmd --get-service
4. Notfallmodus (alle Netzwerkverbindungen blockieren)
firewall-cmd --panic-on #开启应急模式
firewall-cmd --panik-off #关闭应急模式
firewall-cmd --query-panic #查询应急模式
5. Nach der Änderung der Konfigurationsdatei verwenden Sie den Befehl, um neu zu laden
firewall-cmd --neu laden
6. Einen Dienst/Port aktivieren
firewall-cmd --zone=public --add-service=https #临时
firewall-cmd --permanent --zone=public --add-service=https #永久
firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp #永久
firewall-cmd --zone=öffentlich --add-port=8080-8081/TCP #临时
Wenn du es löschen möchtest, kannst du es direkt in remove-service oder remove-port ändern
7. Überprüfen Sie die offenen Ports und Dienste
[root@master ~]# firewall-cmd --permanent --zone=public --list-services ssh dhcpv6-client [root@master ~]# firewall-cmd --permanent --zone=öffentliche --list-ports 2888/TCP 3888/TCP 2181/TCP 8088/TCP 16010/TCP 9870/TCP firewall-cmd --permanent --zone=public --list-services #服务空格隔开 z. B. dhcpv6-client https ss
firewall-cmd --permanent --zone=public --list-ports #端口空格隔开 z. B. 8080-8081
Die Datei /etc/firewalld/zones/public.xml wird jedes Mal geändert, wenn Port und Dienst geändert werden.
8. Eine bestimmte IP einstellen, um auf einen bestimmten Dienst zuzugreifen
firewall-cmd --permanent --zone=public --add-rich-rule="rule family="IPv4" Quelladresse="192.168.122.0/24" Service Name="HTTP" accept #ip 192.168.122.0/24 Zugriff auf http
Zusammenfassung
Die vordefinierte Service-Konfigurationsdatei für die Firewall ist eine XML-Datei, die sich in /usr/lib/firewalld/services/ befindet; Es gibt auch Konfigurationsdateien im Verzeichnis /etc/firewalld/services/, aber das Verzeichnis /etc/firewalld/services/ hat Vorrang vor dem Verzeichnis /usr/lib/firewalld/services/.
(Ende)
|
Vorhergehend:Java entpackt verschachtelte Dateien (mit leeren Ordnern) mit zipInputStreamNächster:Ein gründliches Verständnis dessen, was SELINUX in Linux ist, ist
|