zoukankan      html  css  js  c++  java
  • Centos7/RHEL7-firewalld设置访问规则

    firewalld 服务管理
     
    1、安装firewalld
     
    yum -y install firewalld
     
    2、开机启动/禁用服务
     
    systemctl enable/disable firewalld
     
    3、启动/关闭服务
     
    systemctl start/stop firewalld
     
    4、查看服务状态
     
    systemctl status firewalld
     
    使用firewall-cmd命令设置规则
     
    1、查看状态
     
    firewall-cmd --state
     
    2、获取活动的区域
     
    firewall-cmd --get-active-zones
     
    3、 获取所有支持的服务
     
    firewall-cmd --get-service
     
    4、应急模式(阻断所有的网络连接)
     
    firewall-cmd --panic-on #开启应急模式
     
    firewall-cmd --panic-off #关闭应急模式
     
    firewall-cmd --query-panic #查询应急模式
     
    5、修改配置文件后 使用命令重新加载
     
    firewall-cmd --reload
     
    6、启用某个服务/端口
     
    firewall-cmd --zone=public --add-service=https #临时
     
    firewall-cmd --permanent --zone=public --add-service=https #永久
     
    firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp #永久
     
    firewall-cmd --zone=public --add-port=8080-8081/tcp #临时
     
    如果是要删除,直接修改成remove-service或者remove-port
     
    7、查看开启的端口和服务
     
    firewall-cmd --permanent --zone=public --list-services #服务空格隔开 例如 dhcpv6-client https ss
     
    firewall-cmd --permanent --zone=public --list-ports #端口空格隔开 例如 8080-8081
     
    在每次修改 端口和服务后 
    /etc/firewalld/zones/public.xml 文件就会被修改。
     
    8、设置某个ip 访问某个服务
     
    firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.122.0/24" service name="http" accept" #ip 192.168.122.0/24 访问 http
     
    总结
    防火墙预定义的服务配置文件是xml文件,目录在  
    /usr/lib/firewalld/services/; 在 /etc/firewalld/services/ 这个目录中也有配置文件,但是/etc/firewalld/services/目录优先于 /usr/lib/firewalld/services/ 目录
  • 相关阅读:
    mysq 日期相减
    说说时间观与时间管理——北漂18年(71)
    ionic之切换开关
    ionic之单选框
    SELECT ... LOCK IN SHARE MODE和SELECT ... FOR UPDATE locks在RR模式下可以看到最新的记录
    14.5.2.3 Consistent Nonlocking Reads 一致性非锁定读
    14.5.2.2 autocommit, Commit, and Rollback
    14.5.2 事务隔离级别
    对于唯一索引使用唯一条件搜索, InnoDB 只锁定找到的index record,不是它之前的区间
    mysql explain 解释
  • 原文地址:https://www.cnblogs.com/mountain2011/p/13200364.html
Copyright © 2011-2022 走看看