學習三十一
阿新 • • 發佈:2018-03-24
linux學習七周五次課(3月23日)
10.19 iptables規則備份和恢復
10.20 firewalld的9個zone
10.21 firewalld關於zone的操作
10.22 firewalld關於service的操作
iptables規則備份和恢復
firewalld的9個zone
zone是一個規則集
firewall-cmd --get-zones //查看所有zone
firewall-cmd --get-default-zone//查看默認zone
linux防火墻
firewalld關於zone的操作
firewalld關於service的操作
firewall-cmd --get-service 查看所有的services
firewall-cmd --get-default-zone
firewall-cmd --list-services //查看當前zone下有哪些service
firewall-cmd --zone=public--list-services 查看zone為public的service
firewall-cmd --zone=public --add-service=http //把http增加到public zone下面
firewall-cmd --zone=public --remove-service=http
ls /usr/lib/firewalld/zones/ //zone的配置文件模板
firewall-cmd --zone=public --add-service=http --permanent //更改配置文件,之後會在/etc/firewalld/zones目錄下面生成配置文件
需求:ftp服務自定義端口1121,需要在work zone下面放行ftp
cp /usr/lib/firewalld/services/ftp.xml /etc/firewalld/services
vi /etc/firewalld/services/ftp.xml //把21改為1121
cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/
vi /etc/firewalld/zones/work.xml //增加一行
<service name="ftp"/>
firewall-cmd --reload //重新加載
firewall-cmd --zone=work --list-services
10.19 iptables規則備份和恢復
10.20 firewalld的9個zone
10.21 firewalld關於zone的操作
10.22 firewalld關於service的操作
iptables規則備份和恢復
firewalld的9個zone
zone是一個規則集
firewall-cmd --get-zones //查看所有zone
firewall-cmd --get-default-zone//查看默認zone
linux防火墻
firewalld關於zone的操作
firewalld關於service的操作
firewall-cmd --get-service 查看所有的services
firewall-cmd --get-default-zone
firewall-cmd --list-services //查看當前zone下有哪些service
firewall-cmd --zone=public--list-services 查看zone為public的service
firewall-cmd --zone=public --add-service=http //把http增加到public zone下面
firewall-cmd --zone=public --remove-service=http
ls /usr/lib/firewalld/zones/ //zone的配置文件模板
firewall-cmd --zone=public --add-service=http --permanent //更改配置文件,之後會在/etc/firewalld/zones目錄下面生成配置文件
cp /usr/lib/firewalld/services/ftp.xml /etc/firewalld/services
vi /etc/firewalld/services/ftp.xml //把21改為1121
cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/
vi /etc/firewalld/zones/work.xml //增加一行
<service name="ftp"/>
firewall-cmd --reload //重新加載
firewall-cmd --zone=work --list-services
學習三十一