码迷,mamicode.com
首页 > 其他好文 > 详细

2018-5-10

时间:2018-05-11 10:43:32      阅读:118      评论:0      收藏:0      [点我收藏+]

标签:firewalled

10.19 iptables规则备份和恢复

10.20 firewalld的9个zone

10.21 firewalld关于zone的操作

10.22 firewalld关于service的操作




10.19 iptables规则备份和恢复


技术分享图片

如果不想把规则保存到配置文件当中,可以用iptables-save > *.ipt






10.20 firewalld的9个zone

技术分享图片


打开firewalld

systemctl disable iptables

systemctl stop iptables

systemctl enable firewalld

systemctl start firewalld

禁掉iptables 打开firewadd


firewalled自带的规则比较多。


firewalld默认有9个zone(zone是firewalld的单位,每个zone好比一个规则级,默认为public)

firewall-cmd --get-zone //查看所有zone(上图有错 没有d)

firewall-cmd --get-default-zone//查看默认zone

技术分享图片

9个级别的zone 从上到下越来宽松。




10.21 firewalld关于zone的操作

技术分享图片


firewall-cmd --set-default-zone=work 设定默认的zone为work

firewall-cmd --get-zone-of-interface=eno16777736 看查指定网卡的zone


删除zone后会边成默认的zone work




10.22 firewalld关于service的操作

技术分享图片


services是zone下的一个子单元。

查看指定的zone有哪些services  firewall-cmd --zone=public --list-service (指定public)

有几个特殊的zone 没有services


添加services, firewall-cmd --zone=public --remove-service=http

后面加--permanent 会更改配置文件(永久)




2018-5-10

标签:firewalled

原文地址:http://blog.51cto.com/13646170/2115078

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!