1. 程式人生 > >centos7 firewall防火牆的常用命令

centos7 firewall防火牆的常用命令

  這裡記錄一下centos7.2 版本的firewall 防火牆的常用的一些命令,平時在設定的時候肯定會經常接觸到的。


1。開啟,關閉,重啟,狀態,用systemctl命令
$ systemctl start firewalld              (開啟)
$ systemctl stop firewalld (關閉)
$ systemctl restart firewalld (重啟)
$ systemctl enable firewalld (開機啟動)
$ systemctl disable firewalld (取消開機啟動)
$ systemctl status firewalld (檢視狀態)
$ systemctl --reload  (不關閉的過載,用於更新安全策略後的生效)


2.--zone 區域,將網路連線分為幾個區域,可以新增將網路連線新增到這些區域中, 就適用這些區域的規則,一般配置都是進行區域的規則設定,共分為6個區域從不信任到信任。一般預設為pubilc區域,即公共區域,處於信任區間的中間。我們一般的規則設定都是設定這個區域的規則。一般網路連線也預設再這個區域,可以通過命令改變網路連線的區域。
$ firewall-cmd --list-all-zones (列出所有區域的資訊)
$ firewall-cmd --set-default-zone= (設定預設區域)
$ firewall-cmd --get-default-zone (顯示預設區域)
$ firewall-cmd [--zone=] --add-interface= (給區域新增一個網路連線)
$ firewall-cmd [--zone=] --remove-interface= (刪除區域的網路介面)


3. 開啟埠。最常用的命令
$ firewall-cmd --zone= --add-port=8080/tcp --permanent (永久開放區域的8080埠)
$ firewall-cmd --zone=--remove-port=8080/tcp --permanent (永久關閉8080埠)


4.埠轉發,也是常用的。即埠對映
$ firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080 (埠80轉發到8080)
$ firewall-cmd --add-forward-port=port=80:proto=tcp:toaddr=192.168.0.1:toport=8080
(埠80轉發到192.168.0.1的8080埠)


大概這些命令是最常用到的,其他的日後再補充

相關推薦

CentOS7 Firewall防火牆常用命令

開啟防火牆 systemctl start firewalld.service 關閉防火牆 systemctl stop firewalld.service 檢視防火牆狀態

Centos7防火牆Firewall常用命令

一.Centos7中預設使用Firewall防火牆軟體   1.Firewall防火牆使用命令    #檢視Firewall執行的zone狀態    firewall-cmd --get-active-zones  

centos7 firewall防火牆常用命令

  這裡記錄一下centos7.2 版本的firewall 防火牆的常用的一些命令,平時在設定的時候肯定會經常接觸到的。 1。開啟,關閉,重啟,狀態,用systemctl命令 $ systemctl start firewalld              (開啟) $ s

Centos7部署專案常用命令防火牆、檢視端口占用、檔案操作等命令

一、Centos 7 firewall 命令: 檢視已經開放的埠: firewall-cmd --list-ports 開啟埠 firewall-cmd --zone=public --add-port=80/tcp --permanent 命令含義: –zo

Centos7(Firewall)防火牆開啟常見埠命令

部落格原址:https://www.jb51.net/article/135124.htm Centos7預設安裝了firewalld,如果沒有安裝的話,則需要YUM命令安裝;firewalld真的用不習慣,與之前的iptable防火牆區別太大,但畢竟是未來主

centos7 firewall 防火牆 命令

為了架設ss在vultr上買了一個日本的vps 用的是centos7的系統 防火牆是 firewall 搗鼓了兩天 在這裡總結一下。 如果小夥伴也準備在vultr上買vps  在註冊是 可以使用這個優惠連線   http://www.vultr.com/?ref=6972993-3B  會的到 20$ 的優

centos7 firewall防火墻命令

防火墻 firewall centos7 如果你的系統上沒有安裝使用命令安裝#yum install firewalld //安裝firewalld 防火墻開啟服務 # systemctl start firewalld.service關閉防火墻# systemctl stop firewall

centos7與centos6常用命令不同之處匯總

centos 7(1)文件系統[CentOS6] ext4[CentOS7] xfs(2)內核版本[CentOS6] 2.6.x-x[CentOS7] 3.10.x-x(3)防火墻[CentOS6] iptables[CentOS7] firewalld(4)默認數據庫[CentOS6] MySQL[Cent

firewalld管理防火牆常用命令

1.檢視防火牆的狀態 [[email protected] HMK]# firewall-cmd --state 檢視防火牆的執行狀態 not running [[email protected] HMK]# systemctl status firewalld.servi

CentOS7防火牆簡單命令

CentOS7中防火牆簡單命令 1、檢視防火牆狀態 firewall-cmd --state running 執行狀態 not running 關閉狀態 2、開啟防火牆 systemctl start firewalld.service 3、關閉防火牆 systemctl

centos7 Firewall防火牆開啟80埠

centos7 預設是FirewallD 提供支援網路/防火牆區域(zone)定義網路連結以及介面安全等級的動態防火牆管理工具,利用FirewallD開啟80埠操作如下: 開啟80埠 firewall-cmd --zone=public --add-po

docker在centos7安裝及常用命令

因為docker安裝包下載要翻牆,所以這裡用了國內的映象源。 先看docker如何在centos7上進行安裝: 準備工作 1.備份yum下載源: $ mv /etc/yum.repo

Centos7防火牆命令操作

1.查詢防火牆狀態:firewall-cmd --state 2.開啟防火牆: systemctl start firewalld.service 3.關閉防火牆:systemctl stop firewalld.service 4.禁止firewall開機啟動:sys

CentOS7之firewalld常用命令

firewall常用操作示例: 狀態:# systemctl status firewalld 或者 firewall-cmd --state 啟動:# systemctl start  firewalld 停止:# systemctl stop firewalld

CentOS7 Firewall防火牆配置用法詳解

entos 7中防火牆是一個非常的強大的功能了,但對於centos 7中在防火牆中進行了升級了,下面我們一起來詳細的看看關於centos 7中防火牆使用方法。 FirewallD 提供了支援網路/防火牆區域(zone)定義網路連結以及介面安全等級的動態防火牆管理工具。它支援

centos firewall-cmd常用命令

mov fir https bsp lis mil pub ane centos firewall-cmd --list-all firewall-cmd --zone=public --add-port=12345/tcp --permanent firewall-

linux 防火牆常用命令

一、iptables防火牆 1、基本操作 # 檢視防火牆狀態 service iptables status &nb

CentOS7Firewall一些基本常用命令

yum install firewalld1 如果需要圖形介面的話,則再安裝 yum install firewall-config1 一、介紹  防火牆守護 firewalld 服務引入了一個信任級別的概念來管理與之相關聯的連線與介面。它支援 ipv4 與 ipv6,並支

CentOS7 Firewall常用命令彙總,開放埠及檢視已開放的埠

1、firewalld的基本使用 啟動: systemctl start firewalld 檢視狀態: systemctl status firewalld  停止: systemctl disable firewalld 禁用: systemctl stop fi

CentOS7 中使用 firewall-cmd埠轉發以及常用命令

埠轉發1.開放8056埠:firewall-cmd --add-port=8056/tcp2.二轉發埠,將本服務的8056埠轉發到ip地址為XXX.XX.XX.XXX的3356埠上,只能使用IP地址,不能使用主機名: firewall-cmd --permanent --zo