亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

RHEL 7中防火墻的配置和使用方法

2024-09-01 13:49:41
字體:
來源:轉載
供稿:網友

RHEL7 中使用了firewalld代替了原來的iptables,操作設置和原來有點不同:

查看防火墻狀態:systemctl status firewalld

啟動防火墻:systemctl start firewalld

停止防火墻:systemctl stop firewalld

防火墻中的一切都與一個或者多個區域相關聯,下面對各個區進行說明:

Zone         Description -----------------------------------------------------drop (immutable)     Deny all incoming connections, outgoing ones are accepted. block (immutable)    Deny all incoming connections, with ICMP host prohibited messages issued. trusted (immutable)    Allow all network connections public       		Public areas, do not trust other computersexternal       		For computers with masquerading enabled, protecting a local network dmz        		For computers publicly accessible with restricted access. work        		For trusted work areas home        		For trusted home network connections internal       		For internal network, restrict incoming connections

drop(丟棄)
任何接收的網絡數據包都被丟棄,沒有任何回復。僅能有發送出去的網絡連接。

block(限制)
任何接收的網絡連接都被 IPv4 的 icmp-host-prohibited 信息和 IPv6 的 icmp6-adm-prohibited 信息所拒絕。

public(公共)
在公共區域內使用,不能相信網絡內的其他計算機不會對您的計算機造成危害,只能接收經過選取的連接。

external(外部)
特別是為路由器啟用了偽裝功能的外部網。您不能信任來自網絡的其他計算,不能相信它們不會對您的計算機造成危害,只能接收經過選擇的連接。

dmz(非軍事區)
用于您的非軍事區內的電腦,此區域內可公開訪問,可以有限地進入您的內部網絡,僅僅接收經過選擇的連接。

work(工作)
用于工作區。您可以基本相信網絡內的其他電腦不會危害您的電腦。僅僅接收經過選擇的連接。

home(家庭)
用于家庭網絡。您可以基本信任網絡內的其他計算機不會危害您的計算機。僅僅接收經過選擇的連接。

internal(內部)
用于內部網絡。您可以基本上信任網絡內的其他計算機不會威脅您的計算機。僅僅接受經過選擇的連接。

trusted(信任)
可接受所有的網絡連接。

操作防火墻的一些常用命令:

--顯示防火墻狀態

[root@localhost zones]# firewall-cmd --state
running


--列出當前有幾個zone
[root@localhost zones]# firewall-cmd --get-zones
block dmz drop external home internal public trusted work

--取得當前活動的zones
[root@localhost zones]# firewall-cmd --get-active-zones
public
  interfaces: ens32 veth4103622

--取得默認的zone
[root@localhost zones]# firewall-cmd --get-default-zone
public

--取得當前支持service
[root@localhost zones]# firewall-cmd --get-service          
RH-Satellite-6 amanda-client bacula bacula-client dhcp dhcpv6 dhcpv6-client dns ftp high-availability http https imaps ipp ipp-client ipsec kerberos kpasswd ldap ldaps libvirt libvirt-tls mdns mountd ms-wbt MySQL nfs ntp openvpn pmcd pmproxy pmwebapi pmwebapis pop3s postgresql proxy-dhcp radius rpc-bind samba samba-client smtp ssh telnet tftp tftp-client transmission-client vnc-server wbem-https

--檢查下一次重載后將激活的服務。
[root@localhost zones]# firewall-cmd --get-service --permanent
RH-Satellite-6 amanda-client bacula bacula-client dhcp dhcpv6 dhcpv6-client dns ftp high-availability http https imaps ipp ipp-client ipsec kerberos kpasswd ldap ldaps libvirt libvirt-tls mdns mountd ms-wbt mysql nfs ntp openvpn pmcd pmproxy pmwebapi pmwebapis pop3s postgresql proxy-dhcp radius rpc-bind samba samba-client smtp ssh telnet tftp tftp-client transmission-client vnc-server wbem-https

--列出zone public 端口
[root@localhost zones]# firewall-cmd --zone=public --list-ports

--列出zone public當前設置
[root@localhost zones]# firewall-cmd --zone=public --list-all
public (default, active)
  interfaces: eno16777736
  sources:
  services: dhcpv6-client ssh
  ports:
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules:
--增加zone public開放http service
[root@localhost zones]# firewall-cmd --zone=public --add-service=http
success
[root@localhost zones]# firewall-cmd --permanent --zone=internal --add-service=http
success


--重新加載配置
[root@localhost zones]# firewall-cmd --reload
success


--增加zone internal開放443/tcp協議端口
[root@localhost zones]# firewall-cmd --zone=internal --add-port=443/tcp
success


--列出zone internal的所有service
[root@localhost zones]# firewall-cmd --zone=internal --list-services
dhcpv6-client ipp-client mdns samba-client ssh


設置黑/白名單
--增加172.28.129.0/24網段到zone trusted(信任)
[root@localhost zones]# firewall-cmd --permanent --zone=trusted --add-source=172.28.129.0/24
success


--列出zone truste的白名單
[root@localhost zones]# firewall-cmd --permanent --zone=trusted --list-sources
172.28.129.0/24


--活動的zone
[root@localhost zones]# firewall-cmd --get-active-zones
public
  interfaces: eno16777736


--添加zone truste后重新加載,然后查看--get-active-zones
[root@localhost zones]# firewall-cmd --reload         
success
[root@localhost zones]# firewall-cmd --get-active-zones
public
  interfaces: ens32 veth4103622
trusted
  sources: 172.28.129.0/24


--列出zone drop所有規則
[root@localhost zones]# firewall-cmd --zone=drop --list-all
drop
  interfaces:
  sources:
  services:
  ports:
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules:


--添加172.28.13.0/24到zone drop
[root@localhost zones]# firewall-cmd --permanent --zone=drop --add-source=172.28.13.0/24
success


--添加后需要重新加載
[root@localhost zones]# firewall-cmd --reload
success


[root@localhost zones]# firewall-cmd --zone=drop --list-all
drop
  interfaces:
  sources: 172.28.13.0/24
  services:
  ports:
  masquerade: no
  forward-ports:
  icmp-blocks:
  rich rules:


[root@localhost zones]# firewall-cmd --reload
success


--從zone drop中刪除172.28.13.0/24
[root@localhost zones]# firewall-cmd --permanent --zone=drop --remove-source=172.28.13.0/24
success


--查看所有的zones規則
[root@localhost ~]# firewall-cmd --list-all-zones

最后再提幾點:

1、很多時候我們需要開放端口或開放某IP訪問權限,我們需要先查看我們當前默認的zone是哪個,然后在對應的zone里面添加port和source,這樣對外才會有作用。

比如我當前的默認zone是public,我需要開放80端口對外訪問,則執行如下命令:

[root@localhost zones]# firewall-cmd --zone=public --permanent --add-port=80/tcp
success
[root@localhost zones]# firewall-cmd --reload
success

2、使用命令的時候加上 --permanent 是永久生效的意思,在重啟防火墻服務后依然生效。否則,只對重啟服務之前有效。

3、我們執行的命令,結果其實都體現在具體的配置文件中,其實我們可以直接修改對應的配置文件即可。

以public zone為例,對應的配置文件是/etc/firewalld/zones/public.xml,像我們剛剛添加80端口后,體現在public.xml 中的內容為:

[root@localhost zones]# cat public.xml<?xml version="1.0" encoding="utf-8"?><zone> <short>Public</short> <description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description> <service name="dhcpv6-client"/> <service name="ssh"/> <port protocol="tcp" port="80"/></zone>

這個大家可自己再進一步了解下配置文件的結構后,進行自行配置,不過記得要在配置后 --reload 或重啟 firewall 服務。

以上就是小編為大家帶來的RHEL 7中防火墻的配置和使用方法全部內容了,希望大家多多支持VEVB武林網~


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩欧美综合在线视频| 久久久免费av| 欧美性猛交99久久久久99按摩| 国产精品视频白浆免费视频| 亚洲天堂男人天堂女人天堂| 亚洲欧美国产精品专区久久| 国产69精品久久久久久| 国产91精品久久久久久久| 日韩激情视频在线播放| 日本亚洲欧洲色| 国产精品91在线观看| 亚洲色图av在线| 92看片淫黄大片欧美看国产片| 91精品91久久久久久| 欧美综合激情网| 国产区精品在线观看| 精品国产一区二区三区久久狼黑人| 韩剧1988在线观看免费完整版| 欧美午夜片欧美片在线观看| 国产日韩在线一区| 日韩欧美成人区| 亚洲аv电影天堂网| 日韩免费av一区二区| 日韩在线播放av| 国产精品一区二区三区久久久| 欧美性一区二区三区| 92裸体在线视频网站| 欧美精品福利视频| 91香蕉国产在线观看| 午夜精品福利电影| 国产成人在线一区二区| 91国产美女视频| 久久免费视频在线| 国产精品第一区| 亚洲欧美日本精品| 亚洲自拍小视频免费观看| 久久中文字幕在线视频| 在线看日韩av| 91美女片黄在线观看游戏| 午夜精品久久久久久久99黑人| 理论片在线不卡免费观看| 中文国产亚洲喷潮| 国产精品成av人在线视午夜片| 国内偷自视频区视频综合| 国产91在线播放精品91| 国产成人aa精品一区在线播放| 国产精品视频中文字幕91| 日本成熟性欧美| 久久久成人av| 亚洲欧美视频在线| 日韩视频在线观看免费| 国产丝袜一区视频在线观看| 最新91在线视频| 久久中文精品视频| 久久久亚洲福利精品午夜| 久久久久亚洲精品成人网小说| 中文字幕精品在线| 精品国产一区二区三区久久狼5月| 欧美激情第6页| 成人午夜一级二级三级| 亚洲小视频在线观看| 久久久久久网址| 91av成人在线| 精品国产91久久久久久| 国产精品国产三级国产aⅴ浪潮| 亚洲精品一二区| 久久久久国产精品一区| 欧美性xxxxxx| 欧美韩日一区二区| 国产成人精品av在线| 2021国产精品视频| 国产精品扒开腿做爽爽爽视频| 亚洲人午夜精品免费| 亚洲丝袜av一区| 成人网欧美在线视频| 91福利视频在线观看| 日韩动漫免费观看电视剧高清| 亚洲精品少妇网址| 成人黄色大片在线免费观看| 日韩精品一区二区三区第95| 欧美日韩亚洲国产一区| 亚洲缚视频在线观看| 中文字幕av一区| 亚洲色图综合久久| 亚洲欧美中文在线视频| 麻豆乱码国产一区二区三区| 亚洲欧美另类中文字幕| 亚洲国产成人精品女人久久久| 国产精品久久9| 欧美午夜电影在线| 成人444kkkk在线观看| 亚洲人成网在线播放| 久久久成人精品| 国产精品无av码在线观看| 色妞色视频一区二区三区四区| 国产精品三级久久久久久电影| 国产精品嫩草视频| 亚洲天堂av在线免费观看| 国产成人精品久久久| 欧美激情在线观看视频| 美女视频黄免费的亚洲男人天堂| 日韩福利在线播放| 国产精品视频精品| 日韩欧美中文字幕在线播放| 亚洲国产精品va在看黑人| 色综合久久88色综合天天看泰| 久久久久免费视频| 国产精品久久二区| 欧美男插女视频| 国内精品久久久久| 亚洲精品福利免费在线观看| 97视频色精品| 欧美专区日韩视频| 成人日韩在线电影| 精品国产成人在线| 国产欧美一区二区白浆黑人| 国产欧美日韩中文| 国产日韩av在线| 狠狠久久五月精品中文字幕| 正在播放国产一区| 久久久久久久久久久91| 日韩av色综合| 亚洲精品永久免费| 欧美性猛交xxxx乱大交蜜桃| 91社影院在线观看| 九九精品视频在线| 国产精品视频一区二区三区四| 成人午夜高潮视频| 国产精品久久久久久久久久久久久久| 久久久91精品国产一区不卡| 国产精品自拍偷拍| 欧美精品日韩三级| 国产成人精品免费久久久久| 欧美精品激情blacked18| 国产美女直播视频一区| 亚洲色图国产精品| 国产精品视频网址| 97免费视频在线| 欧美一级视频免费在线观看| 久久亚洲精品中文字幕冲田杏梨| 日本欧美一二三区| 国产免费一区二区三区香蕉精| 97免费视频在线播放| 亚洲欧美综合图区| 日韩精品视频免费| 久久久久女教师免费一区| 欧美成人网在线| 亚洲第一福利网| 日本精品久久电影| 色综合天天狠天天透天天伊人| 亚洲精品一区二区三区婷婷月| 人人澡人人澡人人看欧美| 日韩国产高清污视频在线观看| 亚洲欧美在线一区| 69影院欧美专区视频| 欧美日本高清一区| 成人午夜高潮视频| 国产精品扒开腿做爽爽爽视频| 久久精品国产综合| 精品美女国产在线| 少妇高潮久久77777| 伊人久久综合97精品| 国产精品99导航| 亚洲人成77777在线观看网|