centos8.0防火墙操作

Posted 数据资产

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了centos8.0防火墙操作相关的知识,希望对你有一定的参考价值。

centos8.0防火墙操作:

安装firewall插件:yum install firewalld firewalld-config

配置文件:/etc/firewalld/

查看版本:firewall-cmd --version
查看帮助:firewall-cmd --help
查看区域信息:firewall-cmd --get-active-zones
查看指定接口所属区域信息:firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态:firewall-cmd --panic-off
查看是否拒绝:firewall-cmd --query-panic


查看防火墙状态:firewall-cmd --state
开启防火墙:systemctl start firewalld
关闭防火墙:systemctl stop firewalld
设置开机启动:systemctl enable firewalld
停止并禁用开机启动:sytemctl disable firewalld
重启防火墙:firewall-cmd --reload


查看指定区域所有开启的端口号
firewall-cmd --zone=public --list-ports


在指定区域开启端口(如80端口号,命令方式)
firewall-cmd --zone=public --add-port=80/tcp --permanent
重新启动防火墙
firewall-cmd --reload


参数说明:
–zone 作用域
–add-port=8080/tcp 添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效

在指定区域开启某个范围的端口号(如18881~65534,命令方式)
firewall-cmd --zone=public --add-port=18881:65534/tcp --permanent
重新启动防火墙
firewall-cmd --reload


通过配置文件方式开启端口号


  
    
    
  
  1. <?xml version="1.0" encoding="utf-8"?>

  2. <zone>

  3. <short>Public</short>

  4. <description>For use in public areas.</description>

  5. <!--开放通源ip为122.10.70.234,端口514,协议udp-->

  6. <rule family="ipv4">

  7. <source address="122.10.70.234"/>

  8. <port protocol="udp" port="514"/>

  9. <accept/>

  10. </rule>

  11. <!--开放通源ip为123.60.255.14,端口10050-10051,协议tcp-->

  12. <rule family="ipv4">

  13. <source address="123.60.255.14"/>

  14. <port protocol="tcp" port="10050-10051"/>

  15. <accept/>

  16. </rule>

  17. <!--开放通源ip为123.60.255.14,端口80,协议tcp-->

  18. <rule family="ipv4">

  19. <source address="192.249.87.114"/> 放通指定ip,指定端口、协议

  20. <port protocol="tcp" port="80"/>

  21. <accept/>

  22. </rule>

  23. <!--开放通源ip为任意,端口9527,协议tcp-->

  24. <rule family="ipv4"> 放通任意ip访问服务器的9527端口

  25. <port protocol="tcp" port="9527"/>

  26. <accept/>

  27. </rule>

以上是关于centos8.0防火墙操作的主要内容,如果未能解决你的问题,请参考以下文章

CentOS8.0-1905安装配置ftp服务器

Centos 8 搭建时钟服务器

VSCode自定义代码片段——git命令操作一个完整流程

VSCode自定义代码片段15——git命令操作一个完整流程

VSCode自定义代码片段15——git命令操作一个完整流程

Centos8.0 新特性