firewall的使用

卸载Firewall并安装iptables后重新安装回Firewall。安装Firewall启动时,提示Failed to start firewalld.service: Unit firewalld.service is masked.

搜索尝试了大神们的解决方法,输入指令

systemctl unmask firewalld.service
此时可以正常启动Firewall了。
接下来顺便讲述一下Firewall的安装,及一些简单配置。
  1. 查看状态,看电脑上是否已经安装 firewalld
  2. #systemctl status firewalld
  1. #yum install firewalld  //安装firewalld 防火墙
  1. #systemctl start firewalld.service   //开启防火墙
  1. # systemctl stop firewalld.service   //关闭防火墙
  1. # systemctl enable firewalld.service  //设置开机自动启动
  1. # systemctl disable firewalld.service   //设置关闭开机制动启动
  1. #firewall-cmd --reload //在不改变状态的条件下重新加载防火墙
  1. 启用某个服务
  2. # firewall-cmd --zone=public --add-service=https   //临时
  3. # firewall-cmd --permanent --zone=public --add-service=https  //永久
  1. 开启某个端口
  2. #firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp  //永久
  3. #firewall-cmd  --zone=public --add-port=8080-8081/tcp   //临时
  1. 查看开启的端口和服务
  2. #firewall-cmd --permanent --zone=public --list-services    //服务空格隔开  例如 dhcpv6-client https ss   
  3. #firewall-cmd --permanent --zone=public --list-ports //端口空格隔开  例如  8080-8081/tcp 8388/tcp 80/tcp
#systemctl restart firewalld.service  //修改配置后需要重启服务使其生效
#firewall-cmd --zone=public --query-port=8080/tcp  //查看服务是否生效(例:添加的端口为8080)
  1. 参考 http://www.jianshu.com/p/c9c24b3a1c53
  2. http://blog.csdn.net/0210/article/details/60872966
### 如何使用防火墙的图形化界面 #### 登录防火墙图形化界面并进行基本配置 为了通过图形化界面管理防火墙,需先登录相应的图形化工具。对于特定设备如ENSP环境下的防火墙,这涉及几个初步操作:开启网卡、设置ENSP云以及进入防火墙配置阶段[^1]。 #### 使用Firewall-config图形工具管理Linux Firewalld 针对Linux系统的Firewalld服务,存在专门设计的图形化管理软件——Firewall-config。此工具允许管理员直观地调整防火墙规则而无需深入接触命令行指令。一旦启动该图形界面,即可轻松浏览现有规则集,并执行诸如创建新规则、编辑已有条目或是移除不再需要的规定等一系列维护工作[^2]。 ```bash sudo firewall-config ``` 上述命令用于调用Firewall-config程序,从而打开其图形用户界面。 #### GUFW作为UFW的图形前端 在Ubuntu及其衍生版本中,GUFW提供了对底层UFW(Uncomplicated Firewall)组件更为友好的视觉交互方式。安装完成后,它能被集成进操作系统自带的应用列表里供随时启用。借助于这个平台,即使是初学者也能迅速上手设定复杂的网络防护措施,比如开放指定端口以支持远程桌面协议(RDP)[^5]。 ```bash sudo apt install gufw ``` 这条语句负责下载并部署GUFW包到本地机器上;之后便可在应用中心找到它的图标来点击运行。 #### 华为防火墙Web界面策略与用户认证 当涉及到企业级解决方案时,像华为这样的厂商所提供的产品往往具备更高级别的功能特性。例如,在规划内部局域网结构的过程中,可以通过浏览器访问的方式登陆到硬件上的管理面板实施精细粒度的安全政策定制,包括但不限于定义不同VLAN间的数据流路径、指派各逻辑接口所属的安全级别等重要参数设置[^4]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lm_y

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值