溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

linux中怎么設(shè)置防火墻

發(fā)布時(shí)間:2021-06-21 16:36:25 來源:億速云 閱讀:182 作者:Leah 欄目:大數(shù)據(jù)

這篇文章將為大家詳細(xì)講解有關(guān)linux中怎么設(shè)置防火墻,文章內(nèi)容質(zhì)量較高,因此小編分享給大家做個(gè)參考,希望大家閱讀完這篇文章后對(duì)相關(guān)知識(shí)有一定的了解。

1.查看下防火墻的狀態(tài):systemctl status firewalld

需要開啟防火墻 systemctl start firewalld.service  

firewall-cmd --zone=public --list-ports       ##查看已開放的端口
2.添加8484端口到白名單 執(zhí)行

 firewall-cmd --permanent --zone=public --add-port=8484/tcp

提示 success 表示成功

命令含義

--zone #作用域
--add-port=8484/tcp #添加端口,格式為:端口/通訊協(xié)議
--permanent #永久生效,沒有此參數(shù)重啟后失效

3.重啟防火墻:添加成功之后需要重啟防火墻

firewall-cmd --reload

4.測(cè)試

其他常用命令:

firewall-cmd --state                          ##查看防火墻狀態(tài),是否是running
firewall-cmd --reload                          ##重新載入配置,比如添加規(guī)則之后,需要執(zhí)行此命令
firewall-cmd --get-zones                      ##列出支持的zone
firewall-cmd --get-services                    ##列出支持的服務(wù),在列表中的服務(wù)是放行的
firewall-cmd --query-service ftp              ##查看ftp服務(wù)是否支持,返回yes或者no
firewall-cmd --add-service=ftp                ##臨時(shí)開放ftp服務(wù)
firewall-cmd --add-service=ftp --permanent    ##永久開放ftp服務(wù)
firewall-cmd --remove-service=ftp --permanent  ##永久移除ftp服務(wù)
firewall-cmd --add-port=80/tcp --permanent    ##永久添加80端口 
firewall-cmd --remove-port=80/tcp --permanent    ##永久添加80端口 
firewall-cmd --zone=public --list-ports       ##查看已開放的端口

iptables -L -n                                ##查看規(guī)則,這個(gè)命令是和iptables的相同的
man firewall-cmd   
--------------------- 

1、直接關(guān)閉防火墻

systemctl stop firewalld.service          #停止firewall
systemctl disable firewalld.service    #禁止firewall開機(jī)啟動(dòng)

2、設(shè)置 iptables service

yum -y install iptables-services
如果要修改防火墻配置,如增加防火墻端口3306
vi /etc/sysconfig/iptables 
增加規(guī)則
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT

保存退出后
systemctl restart iptables.service #重啟防火墻使配置生效
systemctl enable iptables.service #設(shè)置防火墻開機(jī)啟動(dòng)

關(guān)于linux中怎么設(shè)置防火墻就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,可以學(xué)到更多知識(shí)。如果覺得文章不錯(cuò),可以把它分享出去讓更多的人看到。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI