LINUX(redhat)学习之Firewall

本文详细介绍如何在系统中选择使用firewall而非iptables,并通过图形界面及命令行方式配置firewall,包括设置默认区域、添加源地址及端口等关键步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

iptable与firewall只选一个

--------------firewall准备---------------------------

systemctrl status iptables.service

systemctrl mask  iptables.service(防止误操作启动iptable)

systemctrl status firewall.service

数据包来的时候先确定   源 > 接口 > 陌生的区域里

firewall-cmd --get-service(查看系统再带的zone)


firewall-cmd --list-all(查看所有配置)

查看指定的zone

----------------------配置firewall---------------------

1.图形

firewall-config    (调出图形界面)

(Runtime当前运行状态,permanent永久更改下一次生效)

设置Default zone


public默认是允许所有

修改后firewall --reload   (从文件里面读到挡前运行里面)

重新加载后

firewall-cmd -list-all

(是查看default)

firewall-cmd --list-all --zone=work

查看指定zone

-------------------命令配置---------------

firewall-cmd   --remove-interface=ens33 --zone=work(移除配置接口ens33)

firewall-cmd  --permanet --add-source=192.168.0.0/24 --zone=home(永久添加192.168.0.0/24配置)

firewall-cmd  --permanet --add-port=8899/tcp  --zone=work(添加tcp端口)

firewall-cmd  --new-service=abcd --permanet  (增加服务)




评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值