CentOS7 firewall iniciar, reiniciar adicionar porta e outras operações

Prefácio:

      # sistema centOS6, puxe para baixo! ! !

Centos6 使用的是iptables,Centos7 使用的是filewall   
iptables 用于过滤数据包,属于网络层防火墙。
firewall 能够允许哪些服务可用,那些端口可用...属于更高一层的防火墙。

1. Comandos comuns de firewall

vim  /usr/lib/firewalld/services/ssh.xml
vim  /usr/lib/firewalld/services/http.xml
systemctl enable firewalld.service
systemctl restart firewalld.service
firewall-cmd --state    查看状态
firewall-cmd --list-all   查看过滤的列表信息
firewall-cmd --zone=public --permanent --add-port=8502/tcp     添加一个协议为tcp的8502端口过滤
vim /etc/firewalld/zones/public.xml     <port protocol="tcp" port="8502"/>
systemctl restart firewalld.service

2. Diretório de configuração do usuário

/etc/firewalld/

 3. Verifique o status do firewall

firewall-cmd --state

4. Inicie o firewall

#启动firewall:
systemctl start firewalld.service

#设置开机自启:
systemctl enable firewalld.service

#重启防火墙:
systemctl restart firewalld.service

#再次查看防火墙状态
firewall-cmd --state

5. Abra a porta especificada

#可以通过修改配置文件的方式添加端口,也可以通过命令的方式添加端口

开端口命令:firewall-cmd --zone=public --add-port=8080/tcp --permanent
重启防火墙:systemctl restart firewalld.service
 
 
--zone #作用域
 
--add-port=80/tcp  #添加端口,格式为:端口/通讯协议
 
--permanent   #永久生效,没有此参数重启后失效

6. Verifique se o número da porta 8080 está ativado:

firewall-cmd --query-port=8080/tcp

7. Reinicie o firewall:

firewall-cmd --reload

Centos6 adiciona regras de firewall, alterna para o iptables firewall

  Dica: A mudança para o iptables deve primeiro desativar o firewall padrão e, em seguida, instalar o serviço iptables.


1. Feche o firewall:

systemctl stop firewalld.service
systemctl disable firewalld.service #禁止firewall开机启动

2. Instale o firewall do iptables

yum install iptables-services #安装

3. Configure o iptables para inicializar

systemctl enable iptables

4. Inicie o iptables

systemctl start iptables

5. Exibir regras de abertura de porta

 #Se não abrir, adicione / A INPUT -p tcp -m state --state NEW -m tcp --dport 8080-j ACCEP no vi / etc / sysconfig / iptables

   8080: Porta, pode ser modificado para o que você deseja

6. Reinicialização do firewall entra em vigor

service iptables restart

 

Publicado 48 artigos originais · elogiou 65 · 200.000 visualizações

Acho que você gosta

Origin blog.csdn.net/qq_40437152/article/details/105235170
Recomendado
Clasificación