查看: 30730|回复: 38

linux firewall 常用配置

[复制链接]
  • TA的每日心情

    2020-4-12 22:16
  • 签到天数: 71 天

    [LV.6]常住居民II

    发表于 2015-3-18 21:55:35 | 显示全部楼层 |阅读模式
    本帖最后由 以谁为师 于 2015-3-19 08:25 编辑

    RHLE7/centos7 默认安装防火墙为 firewall


    开关服务
         systemctl start firewalld.service
         systemctl stop firewalld.service

           应急模式:断网
        firewall-cmd  --panic-on  开启
        firewall-cmd  --panic-off 关闭




    firewall-cmd --list-services    查看所有服务




    firewall-cmd
    命参参数
    --list      -all,-service
    --status  状态
    --reload  重新加载防火墙配置文件
    --get-zones 获取支持的区域列表
    --get-service  获取所有支持的服务
    --get-icmptype


    设置默认区域
    --set-defualt-zone=<zone>

    将接口增加到区域
    firewall-cmd [--zone=zone] --add-interface=<interface>


    修改接口所属
    --change

    从区域中删除一个接口
    --remove

    查询区域中是否包含某个接口
    --query


    --get-zone-of --interface=<interface>

    添加删除服务
    --add-service
    --remove-service


    例子:
    添加服务到白名单
    firewall-cmd --add-service=dhcp                      ( 临时生效)
    firewall-cmd  --permanent --add-service=ftp   (加--permanent 将会写入到默认区域/etc/firewalld/zones/public.xml中,且需要--reload加载配置)
    firewall-cmd --reload

    添加端口
    firewall-cmd  --permanent --zone=public --add-port=80/tcp

    启用区域中的的ip伪装功能
    --add-masquerade

    端口映射

    firewall-cmd --permanent --add-forward-port=port=33:proto=tcp:toport=22:toaddr=172.16.7.8

    {:toport=<port>[-<port>]}  | :toaddr=<address>|   {:toport=<port>[-<port>]:totoaddr=<address>}



    更多资料
    http://fedoraproject.org/wiki/FirewallD



    回复

    使用道具 举报

  • TA的每日心情

    2019-2-12 22:05
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2015-6-28 10:20:19 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-28 15:42:17 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-28 21:54:01 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-6-30 17:30:21 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-1 08:02:14 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-2 14:46:56 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-3 13:39:55 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-3 23:52:37 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-4 10:04:57 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-5-7 05:02 , Processed in 0.030879 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部