Firewalld
Firewalld简介
firewalld中常见的区域名称(默认为public)以及相应的策略规则
区域
默认规则策略
firewall-cmd
firewall-cmd命令参数说明
参数
作用
firewall-cmd实验测试
查看firewalld服务当前所使用的区域
查询eno16777728网卡在firewalld服务中的区域
把firewalld服务中eno16777728网卡的默认区域修改为external,并在系统重启后生效。分别查看当前与永久模式下的区域名称
把firewalld服务的当前默认区域设置为public
启动/关闭firewalld防火墙服务的应急状况模式,阻断一切网络连接(当远程控制服务器时请慎用)
查询public区域是否允许请求SSH和HTTPS协议的流量
把firewalld服务中请求HTTPS协议的流量设置为永久允许,并立即生效
把firewalld服务中请求HTTP协议的流量设置为永久拒绝,并立即生效
把在firewalld服务中访问8080和8081端口的流量策略设置为允许,但仅限当前生效
把原本访问本机888端口的流量转发到本机22端口,要且求当前和长期均有效
在firewalld服务中配置一条富规则,使其拒绝192.168.10.0/24网段的所有用户访问本机的ssh服务(22端口)
Last updated