firewalld

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了firewalld相关的知识,希望对你有一定的参考价值。

iptables 备份和恢复
技术分享图片
iptables -save >/tmp/ipt.txt
技术分享图片
恢复文件
iptables -restore</tmp/ipt.txt
清空规则
技术分享图片
恢复成功
技术分享图片
linux防火墙firewalld
技术分享图片
打开firewalld
技术分享图片
默认ZONE为规则集
firewall
技术分享图片
查询所以ZONE 默认使用的是public
技术分享图片
查看默认的ZONE是什么
技术分享图片
ZONE的区别 block 限制 针对icmp public 指定放行 work 相当于内网 internal 公司内网
技术分享图片
ZONE的操作
设置默认的ZONE
技术分享图片
给指定网卡设置ZONE
技术分享图片
指定网卡更改ZONE
技术分享图片
指定网卡删除ZONE 删除之后变成默认的ZONE
技术分享图片
查看系统所以网卡所在ZONE
技术分享图片
firewall 防火墙
技术分享图片
查看系统所以service
技术分享图片
查看默认的ZONE
技术分享图片
查看当前work 的service
技术分享图片
查看指定的ZONE的service
技术分享图片
把http 服务添加到public里面
技术分享图片
把当前配置保存到配置文件中去
技术分享图片
配置文件
技术分享图片
写入配置文件 写入配置文件时一个服务加一个--permanent
技术分享图片
默认会把老的备份
技术分享图片
文件模版
技术分享图片
1.拷贝配置文件ftp.xml 到/etc/firewalld/service
2.修改文件端口
技术分享图片
3.拷贝ZONE/work.xml 文件 /etc/firewalld/zones
修改文件 新增ftp 服务
技术分享图片
4.重新加载文件
技术分享图片
5.查看ZONE work里的服务
技术分享图片
添加特定服务到指定ZONE规则集的步骤
技术分享图片
总结:firewalld两个角色 一个是ZONE 一个是service ZONE是规则集合 有9中 每一个ZONE
都有一下对应的IPTABLES规则 每个ZONE下面又有一些service 如果有service 最为白名单放行
需求想放行一个服务 把服务增加到配置文件中去 重新reload 就可以了
service 用模版是可以自定义的

以上是关于firewalld的主要内容,如果未能解决你的问题,请参考以下文章

2018-1-26 7周5次课

firewalld防火墙

linux防火墙--firewalld:zone与service的介绍

Linux防火墙之firewalld

Linux下防火墙操作

Unit8—Linux中的火墙策略优化