学习三十一
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了学习三十一相关的知识,希望对你有一定的参考价值。
七周五次课(3月23日)
10.19 iptables规则备份和恢复
10.20 firewalld的9个zone
10.21 firewalld关于zone的操作
10.22 firewalld关于service的操作
iptables规则备份和恢复
firewalld的9个zone
zone是一个规则集
firewall-cmd --get-zones //查看所有zone
firewall-cmd --get-default-zone//查看默认zone
linux防火墙
firewalld关于zone的操作
firewalld关于service的操作
firewall-cmd --get-service 查看所有的services
firewall-cmd --get-default-zone
firewall-cmd --list-services //查看当前zone下有哪些service
firewall-cmd --zone=public--list-services 查看zone为public的service
firewall-cmd --zone=public --add-service=http //把http增加到public zone下面
firewall-cmd --zone=public --remove-service=http
ls /usr/lib/firewalld/zones/ //zone的配置文件模板
firewall-cmd --zone=public --add-service=http --permanent //更改配置文件,之后会在/etc/firewalld/zones目录下面生成配置文件
需求:ftp服务自定义端口1121,需要在work zone下面放行ftp
cp /usr/lib/firewalld/services/ftp.xml /etc/firewalld/services
vi /etc/firewalld/services/ftp.xml //把21改为1121
cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/
vi /etc/firewalld/zones/work.xml //增加一行
<service name="ftp"/>
firewall-cmd --reload //重新加载
firewall-cmd --zone=work --list-services
以上是关于学习三十一的主要内容,如果未能解决你的问题,请参考以下文章