当前位置: 首页 > article >正文

CentOS7 操作firewall防火墙

常用命令

开启关闭防火墙

systemctl start/status/stop/disable firewalld

查看默认区域名称

$ firewall-cmd --get-default-zone
public

查看区域信息

firewall-cmd --get-active-zones

查看指定接口所属区域

firewall-cmd --get-zone-of-interface=eth0

查看防火墙配置

# 查看所有配置
firewall-cmd --list-all
firewall-cmd --zone=public --list-all

# 查看指定区域的开放端口
firewall-cmd --zone=public --list-ports

# 查看开放规则
firewall-cmd --zone=public --list-rich-rules

# 查看开放服务
firewall-cmd --permanent --zone=public --list-services

开放端口

firewall-cmd --zone=public --add-port=3306/tcp --permanent  #单个端口
firewall-cmd --zone=public --add-port=1-3306/tcp --permanent  #批量端口
firewall-cmd --reload    #重新加载防火墙配置才会起作用

–permanent:永久的

不加就是临时的,重启后失效

开放端口,如果不指定IP,任何ip都可以访问

关闭端口

firewall-cmd --zone=public --remove-port=3306/tcp --permanent #单个端口
firewall-cmd --zone=public --remove-port=1-3306/tcp --permanent #批量端口
firewall-cmd --reload

开放某个IP

firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=192.168.1.16 accept'
firewall-cmd --reload

未指定端口,则可以访问所有端口

禁止某个IP

firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=10.0.0.42 drop'
firewall-cmd --reload

指定ip开放端口

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.200" port protocol="tcp" port="80" accept"
firewall-cmd --reload

指定IP限制端口

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.0.0.0/24" port protocol="tcp" port="80" reject"

开放ip端访问端口端

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="8080-8090" accept'

删除规则

firewall-cmd --permanent --remove-rich-rule '规则内容'

配置立即生效

firewall-cmd --reload

http://www.kler.cn/a/273323.html

相关文章:

  • 什么是 OpenTelemetry?
  • 二、应用层,《计算机网络(自顶向下方法 第7版,James F.Kurose,Keith W.Ross)》
  • IMU应用于监测进食
  • IP系列之bscan讨论
  • UFO:Windows操作系统的具象智能代理
  • 从新手到专家:7款电脑平面设计软件评测
  • 对IO流原理及、分类及IO模型的一个大概认识【Java基础题】
  • 算法第三十天-矩阵中移动的最大次数
  • Android 性能优化——APP启动优化
  • 供应链投毒预警 | 开源供应链投毒202402月报发布啦
  • UnityShader(十七)透明效果
  • 基于支持向量机(svm)的人脸识别
  • Flutter-仿淘宝京东录音识别图标效果
  • 【Vue3】自定义Input组件
  • HTML5语义化元素
  • 以太坊开发学习-solidity(三)函数类型
  • 项目性能优化—使用JMeter压测SpringBoot项目
  • 【Unity】详细介绍
  • 【K8S】docker和K8S(kubernetes)理解?docker是什么?K8S架构、Master节点 Node节点 K8S架构图
  • lv17 BOA服务器搭建 4
  • YOLOv8改进 | 图像去雾 | MB-TaylorFormer改善YOLOv8高分辨率和图像去雾检测(ICCV,全网独家首发)
  • 字节-安全研究实习生--一面
  • 愚人节礼物(C++)
  • 第二十五章 Web Gateway 管理页面概述 - 可用选项
  • 详解IP安全:IPSec协议簇 | AH协议 | ESP协议 | IKE协议
  • 容器部署对比:通用容器部署 vs 使用腾讯云容器镜像服务(TCR)部署 Stable Diffusion