Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 31763|Ответ: 5

[linux] Просмотр CentOS7 и отключение межсетевого экрана

[Скопировать ссылку]
Опубликовано 05.07.2019 11:25:08 | | | |
CentOS 7.0 по умолчанию использует межсетевой экран как файрвол


Просмотр состояния межсетевого экрана


или



Запуск означает, что файрвол включён, а незапущенный — что он не заработан.

Включите межсетевой экран



Отключите межсетевой экран



Предотвратите загрузку межсетевого экрана



Файрвол запускается, когда система включена


Перезагрузка или перезагрузка профиля файрвола — это новая действующая политика.




Используйте команду firewall-cmd для установки правил

1. Проверьте статус

Firewall-CMD --состояние

2. Определите область активности

Firewall-CMD --get-active-zones

3. Получите все поддерживаемые услуги

Firewall-cmd --get-service

4. Аварийный режим (блокировка всех сетевых соединений)

Файрвол-CMD --паника #开启应急模式

Firewall-CMD — #关闭应急模式 Panic Off

Firewall-cmd --query-panic #查询应急模式

5. После изменения конфигурационного файла используйте команду для перезагрузки

Файрвол-CMD --перезагрузка

6. Включить сервис/порт

Firewall-cmd --zone=public --add-service=https #临时

Firewall-cmd --permanent --zone=public --add-service=https #永久

Firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp #永久

Firewall-cmd --zone=public --add-port=8080-8081/tcp #临时

Если хотите удалить её, можете напрямую изменить на remove-service или redele-port

7. Проверьте открытые порты и услуги

[root@master ~]# firewall-cmd --permanent --zone=public --list-services
SSH DHCPV6-клиент
[root@master ~]# firewall-cmd --permanent --zone=public --list-ports
2888/tcp 3888/tcp 2181/tcp 8088/tcp 16010/tcp 9870/tcp

Firewall-cmd --permanent --zone=public --list-services #服务空格隔开 например, dhcpv6-client https ss

Firewall-cmd --permanent --zone=публичные --list-ports #端口空格隔开, например, 8080-8081

Файл /etc/firewalld/zones/public.xml изменяется каждый раз при изменении порта и сервиса.

8. Установить определённый IP для доступа к определённому сервису

firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.122.0/24" service name="http" accept" #ip 192.168.122.0/24 Доступ http


сводка

Заранее определённый файл конфигурации сервиса для межсетевого экрана — это XML-файл, расположенный в /usr/lib/firewalld/services/; Также есть конфигурационные файлы в каталоге /etc/firewalld/services/, но каталог /etc/firewalld/services/ имеет приоритет над каталогом /usr/lib/firewalld/services/.

(Конец)





Предыдущий:Java распаковывает вложенные файлы (с пустыми папками) с помощью zipInputStream
Следующий:Глубокое понимание того, что такое selinux в Linux
 Хозяин| Опубликовано 05.07.2019 13:16:14 |
Чтобы изменить политику файрвола из командной строки, всё равно нужно перезапустить firewalld.service или перезагрузить файл конфигурации межсетевого экрана



firewall-cmd --zone=public --add-port=80/tcp --permanent Добавить правила межсетевого экрана;

Firewall-CMD — перезагрузка для перезагрузки файрвола;

firewall-cmd --permanent --zone=public --add-masquerade Разрешены интранет-сети;

[root@master ~]# firewall-cmd --list-all
Публичный (активный)
  Цель: по умолчанию
  ICMP-блок-инверсия: нет
  Интерфейсы: ENS192
  Источники:
  Услуги: SSH DHCPV6-клиент
  Порты: 2888/TCP 3888/TCP 2181/TCP 8088/TCP 16010/TCP 9870/TCP
  Протоколы:
  МАСКАРАД: Нет
  Передние порты:
  Исходные порты:
  ICMP-блоки:
  Правила Рича:

 Хозяин| Опубликовано 08.10.2021 9:03:26 |
Отключите и отключите фаервол

 Хозяин| Опубликовано 14.12.2022 21:45:34 |
CentOS 7 запрещает IP получать доступ к серверу
https://www.itsvse.com/thread-10264-1-1.html

iptables firewall позволяет доступу только определённым IP-адресам к определённым портам и конкретным сайтам
https://www.itsvse.com/thread-2535-1-1.html
Опубликовано 03.04.2023 14:03:43 |
Учите его!!
 Хозяин| Опубликовано 08.09.2024 21:49:57 |
Разрешить IP-сегментам доступ ко всем TCP-портам


Удалить это правило


Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com