Linux 中firewall的使用方法总结
Linux 中firewall的使用方法总结
firewall 简单使用
1,显示所有配置
1
|
firewall-cmd --list-all-zones
|
2,重新加载配置
1
|
firewall-cmd --reload
|
3,从public移除 interface
1
|
firewall-cmd --zone=public --remove-interface=eno16777736
|
4,查询外网端口
1
|
firewall-cmd --permanent --query-port=8080 /tcp
|
5,删除8080端口,禁止外网访问
1
|
firewall-cmd --permanent --remove-port=8080 /tcp
|
6,添加8080端口,供外网访问
1
|
firewall-cmd --permanent --add-port=8080 /tcp
|
7,重启防火墙
1
|
systemctl restart firewalld
|
8,将发往80端口的请求转发到8080
1
|
firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080
|
9,查看一下防火墙现在开启了哪些服务和端口
1
2
3
4
5
6
7
8
9
10
|
[root@localhost ~] # firewall-cmd --list-all
public (default, active)
interfaces: eno16777736
sources:
services: dhcpv6-client ssh
ports: 8080 /tcp
masquerade: no
forward-ports: port=80:proto=tcp:toport=8080:toaddr=
icmp-blocks:
rich rules:
|
10,设置默认的zone
1
2
|
irewall-cmd --get-default-zone
firewall-cmd -- set -default-zone=trusted
|
以上就是Linux 中firewall的简单实例,如有疑问请留言或者到本站社区交流讨论,感谢阅读,希望能帮助到大家,谢谢大家对本站的支持!
原文链接:http://blog.csdn.net/joeyon1985/article/details/46459255
本文由主机测评网发布,不代表主机测评网立场,转载联系作者并注明出处:https://zhuji.jb51.net/linux/5454.html