当前位置: 首页 > news >正文

firewalld防火墙

firewalld防火墙

它属于包过滤防火墙。工作在网络层,是centos7自带的默认防火墙。主要是取代iptables。

firewalld的两种配置模式:

分别是运行时配置和永久配置。

iptable是静态防火墙

firewalld是动态防火墙

它是按照区域来划分的,有9个区域:

trusted:信任区域,允许使用的流量传入。

pulic:公共区,只允许ssh和dhcpv6两个预定义服务的流量可以传入,取余都是拒绝。

external:外部区域,只允许只允许ssh和dhcpv6两个预定义服务的流量可以传入,取余都是拒绝。如果通过此区域转发的ipv4流量,可以进行地址伪装。

home:家庭区域,只允许只允许ssh和dhcpv6两个预定义服务的流量可以传入,取余都是拒绝。

internal:内部区域,默认值时与home区域相同。

work:工作区域,只允许只允许ssh和dhcpv6两个预定义服务的流量可以传入,取余都是拒绝。

dmz:隔离区域也称为非军事区域,允许与 ssh 预定义服务匹配的传入流量,其余均拒绝。

block:限制区域,拒绝所有传入流量。

drop:丢弃区域,丢弃所有传入流量,并且不产生包含ICMP的错误响应。

预定义服务

ssh:远程连接协议。

dhcpv6:通过dhcpv6服务器进行报文交互,获取ipv6的地址。

ipp:编程语言的交互(java pyhton)。

samba:打印机。

mdns:主界面域名解析。主要是解析小型网络的ip地址。

命令操作

查看当前系统中的默认区域

firewall-cmd --get-default-zone

显示默认区域的所有规则

firewall-cmd --list-all

切换默认区域block

firewall-cmd --set-default-zone=block、

添加httpd服务到public 区域

firewall-cmd --add-service=http --zone=public

添加多个服务

方法一

firewall-cmd --add-service=http --add-service=ftp --zone=public

方法二

firewall-cmd --add-service={ftp,http}

删除规则

firewall-cmd --remove-service=ftp --zone=public

同时添加httpd、ftp服务到默认区域,设置成永久生效

firewall-cmd --add-service=http --add-service=ftp --permanent

firewall-cmd --add-service={ftp,http} --zone=public --permanent

使命令生效

firewall-cmd --reload

允许TCP的443端口到internal区域

firewall-cmd --zone=public --add-port=80/tcp

http://www.lryc.cn/news/105103.html

相关文章:

  • iMacros WebBrowser Component for .NET
  • 3,堆,桶排序,排序总结【p4-p5】
  • 使用langchain与你自己的数据对话(四):问答(question answering)
  • 如何快速开拓海外华人市场?附解决方案!
  • 【云原生-制品管理】制品管理的优势
  • Java爬虫----HttpClient方式(获取数据篇)
  • 计算机视觉实验:图像增强应用实践
  • ES6:Generator函数详解
  • 前端小练-产品宣传页面
  • arm学习之stm32设备树学习-中断控制led灯亮灭+字符设备指令控制led灯亮灭
  • 快速开发框架若依的基础使用详解
  • RabbitMQ 教程 | 第4章 RabbitMQ 进阶
  • 小程序如何从分类中移除商品
  • P1219 [USACO1.5] 八皇后 Checker Challenge
  • 如何在不使用脚本和插件的情况下手动删除 3Ds Max 中的病毒?
  • SpringCloud Gateway 在微服务架构下的最佳实践
  • Android studio修改app图标
  • <C++> 三、内存管理
  • 大模型开发(十五):从0到1构建一个高度自动化的AI项目开发流程(上)
  • HarmonyOS 开发基础(二)组件拼凑简单登录页面
  • flutter minio
  • ChatGPT:人工智能交互的新时代
  • C. Binary String Copying - 思维
  • 哈工大计算机网络课程网络安全基本原理详解之:密钥分发中心与公钥认证中心
  • md5sum
  • 图文档数字化:实现高效管理的几大步骤
  • 服务器磁盘占用过高分析
  • 【C语言】通讯录3.0 (文件存储版)
  • 【C#常用操作】
  • 深入理解CountDownLatch计数器