firewall 和ufw 笔记

前言

Centos7.下可以用iptabels控制应用访问也可以通过firewall 控制访问

firewall 相对于iptables的优点

  • firewalld可以动态修改单条规则,而不需要像iptables那样,在修改了规则后必须得全部刷新才可以生效;
  • firewalld在使用上要比iptables人性化很多,即使不明白“五张表五条链”而且对TCP/IP协议也不理解也可以实现大部分功能。
  • firewalld 和iptables都是执行者,底层是通过内核控制

Centos 7.x firewall  运维常用命令

## 启动firewall
systemctl start firewalld

### 开放端口永久生效
firewall-cmd --zone=public --add-port=10050/tcp --permanent

### 查看所有打开的端口
firewall-cmd --zone=public --list-ports

## 改完配置之后重载
firewall-cmd --reload

## 查询
firewall-cmd --zone=public --query-port=10050/tcp

###
firewall-cmd --state

## 查看哪些服务可以开
firewall-cmd --list-services

## 查看放行的所有端口
firewall-cmd --zone=p
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

叱咤少帅(少帅)

如果文章对你有帮助就打赏下吧!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值