码迷,mamicode.com
首页 > 其他好文 > 详细

firewalld

时间:2018-01-27 00:45:52      阅读:210      评论:0      收藏:0      [点我收藏+]

标签:需求   f11   type   火墙   permanent   添加   特定   指定   区别   

iptables 备份和恢复
技术分享图片
iptables -save >/tmp/ipt.txt
技术分享图片
恢复文件
iptables -restore</tmp/ipt.txt
清空规则
技术分享图片
恢复成功
技术分享图片
linux防火墙firewalld
技术分享图片
打开firewalld
技术分享图片
默认ZONE为规则集
firewall
技术分享图片
查询所以ZONE 默认使用的是public
技术分享图片
查看默认的ZONE是什么
技术分享图片
ZONE的区别 block 限制 针对icmp public 指定放行 work 相当于内网 internal 公司内网
技术分享图片
ZONE的操作
设置默认的ZONE
技术分享图片
给指定网卡设置ZONE
技术分享图片
指定网卡更改ZONE
技术分享图片
指定网卡删除ZONE 删除之后变成默认的ZONE
技术分享图片
查看系统所以网卡所在ZONE
技术分享图片
firewall 防火墙
技术分享图片
查看系统所以service
技术分享图片
查看默认的ZONE
技术分享图片
查看当前work 的service
技术分享图片
查看指定的ZONE的service
技术分享图片
把http 服务添加到public里面
技术分享图片
把当前配置保存到配置文件中去
技术分享图片
配置文件
技术分享图片
写入配置文件 写入配置文件时一个服务加一个--permanent
技术分享图片
默认会把老的备份
技术分享图片
文件模版
技术分享图片
1.拷贝配置文件ftp.xml 到/etc/firewalld/service
2.修改文件端口
技术分享图片
3.拷贝ZONE/work.xml 文件 /etc/firewalld/zones
修改文件 新增ftp 服务
技术分享图片
4.重新加载文件
技术分享图片
5.查看ZONE work里的服务
技术分享图片
添加特定服务到指定ZONE规则集的步骤
技术分享图片
总结:firewalld两个角色 一个是ZONE 一个是service ZONE是规则集合 有9中 每一个ZONE
都有一下对应的IPTABLES规则 每个ZONE下面又有一些service 如果有service 最为白名单放行
需求想放行一个服务 把服务增加到配置文件中去 重新reload 就可以了
service 用模版是可以自定义的

firewalld

标签:需求   f11   type   火墙   permanent   添加   特定   指定   区别   

原文地址:http://blog.51cto.com/13492528/2065666

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!