查看: 34044|回复: 38

linux firewall 常用配置

[复制链接]
发表于 2015-3-18 21:55:35 | 显示全部楼层 |阅读模式
本帖最后由 以谁为师 于 2015-3-19 08:25 编辑

RHLE7/centos7 默认安装防火墙为 firewall


开关服务
     systemctl start firewalld.service
     systemctl stop firewalld.service

       应急模式:断网
    firewall-cmd  --panic-on  开启
    firewall-cmd  --panic-off 关闭




firewall-cmd --list-services    查看所有服务




firewall-cmd
命参参数
--list      -all,-service
--status  状态
--reload  重新加载防火墙配置文件
--get-zones 获取支持的区域列表
--get-service  获取所有支持的服务
--get-icmptype


设置默认区域
--set-defualt-zone=<zone>

将接口增加到区域
firewall-cmd [--zone=zone] --add-interface=<interface>


修改接口所属
--change

从区域中删除一个接口
--remove

查询区域中是否包含某个接口
--query


--get-zone-of --interface=<interface>

添加删除服务
--add-service
--remove-service


例子:
添加服务到白名单
firewall-cmd --add-service=dhcp                      ( 临时生效)
firewall-cmd  --permanent --add-service=ftp   (加--permanent 将会写入到默认区域/etc/firewalld/zones/public.xml中,且需要--reload加载配置)
firewall-cmd --reload

添加端口
firewall-cmd  --permanent --zone=public --add-port=80/tcp

启用区域中的的ip伪装功能
--add-masquerade

端口映射

firewall-cmd --permanent --add-forward-port=port=33:proto=tcp:toport=22:toaddr=172.16.7.8

{:toport=<port>[-<port>]}  | :toaddr=<address>|   {:toport=<port>[-<port>]:totoaddr=<address>}



更多资料
http://fedoraproject.org/wiki/FirewallD



回复

使用道具 举报

发表于 2015-6-28 10:20:19 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-6-28 15:42:17 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-6-28 21:54:01 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-6-30 17:30:21 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-7-1 08:02:14 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2015-7-2 14:46:56 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2015-7-3 13:39:55 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-7-3 23:52:37 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2015-7-4 10:04:57 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 07:23 , Processed in 0.024894 second(s), 9 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部