ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

Linux 操作系统防火墙配置(centos)

2020-06-23 12:06:14  阅读:360  来源: 互联网

标签:centos firewall cmd 防火墙 tcp permanent 5601 Linux port


1. hosts.allow和 host.deny:

文件路径/etc/hosts.allow 和 /etc/hosts.deny
当hosts.allow和 host.deny相冲突时,以hosts.allow设置为准。
配置如下

#服务:IP:动作
sshd: 192.168.88.*: ALLOW
sshd:ALL: DENY

2. 防火墙iptables

* 即时生效

iptables -A INPUT -s 192.168.11.125 -j DROP
iptables -D INPUT 1 删除序号1

*永久生效

编辑/etc/sysconfig/iptables 配置文件
保存
service iptables save
Usage: iptables {start|stop|reload|restart|condrestart|status|panic|save}

3. 防火墙firewalld

firewall-cmd --list-all 查看防火墙状态策略情况

[root@RAC ~]# firewall-cmd --list-all
public (active)
  target: default
  icmp-block-inversion: no
  interfaces: ens33
  sources: 
  services: dhcpv6-client ssh
  ports: 5601/tcp
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules: 
        rule family="ipv4" source address="192.168.0.0/16" port port="5601" protocol="tcp" accept
        
*即时生效

firewall-cmd --add-port=5601/tcp
firewall-cmd --remove-port=5601/tcp

*永久生效–permanent
  • 端口方式
    firewall-cmd --permanent --zone=public --add-port=5601/tcp
    firewall-cmd --permanent --zone=public --add-port=5601/tcp
    firewall-cmd --permanent --add-port=5601/tcp
    firewall-cmd --permanent --remove-port=5601/tcp
    注:以上配置都需要重新加载才能生效
    firewall-cmd --reload
  • rich-rules
    firewall-cmd --permanent --add-rich-rule=‘rule family=“ipv4” source address=“192.168.0.0/16” port protocol=“tcp” port=“5601” accept’
    firewall-cmd --permanent --add-rich-rule="rule family=“ipv4” source address=“192.168.0.0/16” port protocol=“tcp” port=“5601” reject
    firewall-cmd --permanent --remove-rich-rule=‘rule family=“ipv4” source address=“192.168.0.0/16” port protocol=“tcp” port=“22” accept’
    注:以上配置都需要重新加载才能生效
    firewall-cmd --reload
    查看rich-rules
[root@RAC etc]# firewall-cmd --list-rich-rules
rule family="ipv4" source address="192.168.0.0/16" port port="5601" protocol="tcp" accept

标签:centos,firewall,cmd,防火墙,tcp,permanent,5601,Linux,port
来源: https://blog.csdn.net/Gavinqq/article/details/106902303

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有