博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CentOS 7 防火墙设置
阅读量:6181 次
发布时间:2019-06-21

本文共 1188 字,大约阅读时间需要 3 分钟。

  hot3.png

CentOS 7 使用全新的 firewall 管理防火墙,功能强大。如果设置时不指定访问级别,默认添加到public级别。要添加到指定级别,使用参数--zone

管理端口

允许访问8080

firewall-cmd --add-port=8080/tcp

永久生效

# firewall-cmd --add-port=8080/tcp --permanent

需重新加载

# firewall-cmd --reload

允许某范围的 udp 端口至 public 级别,并永久生效

firewall-cmd --zone=public --add-port=2888-3888/udp --permanent

删除8080端口访问

# firewall-cmd --remove-port=8080/tcp

删除永久8080端口访问规则,需重新加载

# firewall-cmd --remove-port=8080/tcp# firewall-cmd --reload

管理服务

添加https服务

# firewall-cmd --zone=work --add-service=https

删除https服务

# firewall-cmd --zone=work --remove-service=https

IP 封禁

允许某一个IP访问8080

# firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.241" port protocol="tcp" port="8080" accept'# firewall-cmd --reload

允许某个IP段访问8080

# firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="8080" accept'# firewall-cmd --reload

拒绝某个IP段访问8080 reject 拒绝 accept 允许

# firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="8080" reject'# firewall-cmd --reload

转载于:https://my.oschina.net/qinmei/blog/1837792

你可能感兴趣的文章
百度地图 key申请以及基础地图的演示
查看>>
valid-palindrome——判断带符号数字字母的字符串是否为回文
查看>>
【iCore1S 双核心板_ARM】例程四:USART通信实验——通过命令控制LED
查看>>
unordered_map 与 map 的对比(转)
查看>>
构建单页Web应用
查看>>
【iCore1S 双核心板_ARM】例程十:SYSTICK定时器实验——定时点亮LED
查看>>
Re:从 0 开始的微服务架构--(三)微服务架构 API 的开发与治理--转
查看>>
聊一聊 Android 6.0 的运行时权限
查看>>
「mysql优化专题」什么是慢查询?如何通过慢查询日志优化?(10)
查看>>
肿瘤精准细胞免疫治疗:梦想照进现实
查看>>
DataGridView控件绑定数据源
查看>>
[原创]C/C++语言中,如何在main.c或main.cpp中调用另一个.c文件
查看>>
Lucene解析 - 基本概念
查看>>
【转】angular中$parse详解教程
查看>>
All the Apache Streaming Projects: An Exploratory Guide
查看>>
VMware安装Centos7超详细过程(图文)
查看>>
程序员租房福利! 最新 2018年上海公积金提取 租房提取
查看>>
有趣的换零钱问题
查看>>
详解谷歌官方教程 Android插件ADT 9.0.0
查看>>
ref 与 out 之间的区别
查看>>