国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

CentOS 7上的FirewallD簡(jiǎn)明指南

運(yùn)維 系統(tǒng)運(yùn)維
FirewallD 是 CentOS 7 服務(wù)器上默認(rèn)可用的防火墻管理工具。基本上,它是 iptables 的封裝,有圖形配置工具 firewall-config 和命令行工具 firewall-cmd。使用 iptables 服務(wù),每次改動(dòng)都要求刷新舊規(guī)則,并且從 /etc/sysconfig/iptables 讀取新規(guī)則,然而 firewalld 只應(yīng)用改動(dòng)了的不同部分。

CentOS 7上的FirewallD簡(jiǎn)明指南

FirewallD 是 CentOS 7 服務(wù)器上默認(rèn)可用的防火墻管理工具。基本上,它是 iptables 的封裝,有圖形配置工具 firewall-config 和命令行工具 firewall-cmd。使用 iptables 服務(wù),每次改動(dòng)都要求刷新舊規(guī)則,并且從 /etc/sysconfig/iptables 讀取新規(guī)則,然而 firewalld 只應(yīng)用改動(dòng)了的不同部分。

FirewallD 的區(qū)域(zone)

FirewallD 使用服務(wù)(service) 和區(qū)域(zone)來(lái)代替 iptables 的規(guī)則(rule)和鏈(chain)。

默認(rèn)情況下,有以下的區(qū)域(zone)可用:

  • drop – 丟棄所有傳入的網(wǎng)絡(luò)數(shù)據(jù)包并且無(wú)回應(yīng),只有傳出網(wǎng)絡(luò)連接可用。
  • block — 拒絕所有傳入網(wǎng)絡(luò)數(shù)據(jù)包并回應(yīng)一條主機(jī)禁止的 ICMP 消息,只有傳出網(wǎng)絡(luò)連接可用。
  • public — 只接受被選擇的傳入網(wǎng)絡(luò)連接,用于公共區(qū)域。
  • external — 用于啟用了地址偽裝的外部網(wǎng)絡(luò),只接受選定的傳入網(wǎng)絡(luò)連接。
  • dmz — DMZ 隔離區(qū),外部受限地訪問(wèn)內(nèi)部網(wǎng)絡(luò),只接受選定的傳入網(wǎng)絡(luò)連接。
  • work — 對(duì)于處在你工作區(qū)域內(nèi)的計(jì)算機(jī),只接受被選擇的傳入網(wǎng)絡(luò)連接。
  • home — 對(duì)于處在你家庭區(qū)域內(nèi)的計(jì)算機(jī),只接受被選擇的傳入網(wǎng)絡(luò)連接。
  • internal — 對(duì)于處在你內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī),只接受被選擇的傳入網(wǎng)絡(luò)連接。
  • trusted — 所有網(wǎng)絡(luò)連接都接受。

要列出所有可用的區(qū)域,運(yùn)行:

  1. # firewall-cmd --get-zones 
  2. work drop internal external trusted home dmz public block 

列出默認(rèn)的區(qū)域 :

  1. # firewall-cmd --get-default-zone 
  2. public 

改變默認(rèn)的區(qū)域 :

  1. # firewall-cmd --set-default-zone=dmz 
  2. # firewall-cmd --get-default-zone 
  3. dmz 

FirewallD 服務(wù)

FirewallD 服務(wù)使用 XML 配置文件,記錄了 firewalld 服務(wù)信息。

列出所有可用的服務(wù):

  1. # firewall-cmd --get-services 
  2. amanda-client amanda-k5-client bacula bacula-client ceph ceph-mon dhcp dhcpv6 dhcpv6-client dns docker-registry dropbox-lansync freeipa-ldap freeipa-ldaps freeipa-replication ftp high-availability http https imap imaps ipp ipp-client ipsec iscsi-target kadmin kerberos kpasswd ldap ldaps libvirt libvirt-tls mdns mosh mountd ms-wbt mysql nfs ntp openvpn pmcd pmproxy pmwebapi pmwebapis pop3 pop3s postgresql privoxy proxy-dhcp ptp pulseaudio puppetmaster radius rpc-bind rsyncd samba samba-client sane smtp smtps snmp snmptrap squid ssh synergy syslog syslog-tls telnet tftp tftp-client tinc tor-socks transmission-client vdsm vnc-server wbem-https xmpp-bosh xmpp-client xmpp-local xmpp-server 

XML 配置文件存儲(chǔ)在 /usr/lib/firewalld/services/ 和 /etc/firewalld/services/ 目錄下。

用 FirewallD 配置你的防火墻

作為一個(gè)例子,假設(shè)你正在運(yùn)行一個(gè) web 服務(wù)器,SSH 服務(wù)端口為 7022 ,以及郵件服務(wù),你可以利用 FirewallD 這樣配置你的服務(wù)器:

首先設(shè)置默認(rèn)區(qū)為 dmz。

  1. # firewall-cmd --set-default-zone=dmz 
  2. # firewall-cmd --get-default-zone 
  3. dmz 

為 dmz 區(qū)添加持久性的 HTTP 和 HTTPS 規(guī)則:

  1. # firewall-cmd --zone=dmz --add-service=http --permanent 
  2. # firewall-cmd --zone=dmz --add-service=https --permanent 

開(kāi)啟端口 25 (SMTP) 和端口 465 (SMTPS) :

  1. firewall-cmd --zone=dmz --add-service=smtp --permanent 
  2. firewall-cmd --zone=dmz --add-service=smtps --permanent 

開(kāi)啟 IMAP、IMAPS、POP3 和 POP3S 端口:

  1. firewall-cmd --zone=dmz --add-service=imap --permanent 
  2. firewall-cmd --zone=dmz --add-service=imaps --permanent 
  3. firewall-cmd --zone=dmz --add-service=pop3 --permanent 
  4. firewall-cmd --zone=dmz --add-service=pop3s --permanent 

因?yàn)閷?SSH 端口改到了 7022,所以要移除 ssh 服務(wù)(端口 22),開(kāi)啟端口 7022:

  1. firewall-cmd --remove-service=ssh --permanent 
  2. firewall-cmd --add-port=7022/tcp --permanent 

要應(yīng)用這些更改,我們需要重新加載防火墻:

  1. firewall-cmd --reload 

最后可以列出這些規(guī)則:

  1. # firewall-cmd –list-all 
  2. dmz 
  3. target: default 
  4. icmp-block-inversion: no 
  5. interfaces: 
  6. sources: 
  7. services: http https imap imaps pop3 pop3s smtp smtps 
  8. ports: 7022/tcp 
  9. protocols: 
  10. masquerade: no 
  11. forward-ports: 
  12. sourceports: 
  13. icmp-blocks: 
  14. rich rules: 

譯者簡(jiǎn)介:

Locez 是一個(gè)喜歡技術(shù),喜歡折騰的 Linuxer,靠著對(duì) Linux 的興趣自學(xué)了很多 Linux 相關(guān)的知識(shí),并且志在于為 Linux 在中國(guó)普及出一份力。

責(zé)任編輯:龐桂玉 來(lái)源: Linux中國(guó)
相關(guān)推薦

2017-12-04 10:03:45

2017-01-05 13:41:56

2016-02-01 10:12:22

網(wǎng)頁(yè)設(shè)計(jì)移動(dòng)端

2021-02-07 09:57:54

正則表達(dá)式字符串Linux

2019-02-15 08:51:22

2021-03-15 08:18:10

Web安全黑客漏洞

2022-04-28 18:24:36

CentOSLinux

2014-12-01 11:27:54

CentOS 7Docker

2024-03-01 20:28:54

CentOS 7文件操作search

2020-08-28 11:20:01

CentOS7RocketMQ 4.運(yùn)維

2017-05-03 14:00:00

LinuxCentOSElastic Sta

2025-10-17 01:00:00

APICIO董事會(huì)

2024-03-07 12:45:27

PyTorch

2022-12-02 11:37:47

2019-04-08 09:00:00

CentOS 7ElasticsearLinux

2023-02-14 17:11:50

開(kāi)源鴻蒙刷機(jī)指南

2015-12-29 13:59:53

Ubuntu 15.0CentOS 7Android Stu

2015-12-11 13:16:10

CentOS 7Redis服務(wù)器

2015-09-10 11:38:37

iTOPCentOS開(kāi)源

2020-09-15 09:48:41

PHP
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

开心色怡人综合网站| 欧美a在线看| 国产日本精品| 国产成人在线亚洲欧美| 国产精品毛片aⅴ一区二区三区| 日韩精品一区二区三区在线观看| 国产小视频在线| 偷拍一区二区三区| 国产美女极品在线| 亚洲欧美日韩国产另类专区| 一区二区成人网| 99在线精品免费| 男人c女人视频| 国模少妇一区二区三区| 日韩欧美一区二区视频在线播放| 99av国产精品欲麻豆| 国产伦精品一区二区三区视频孕妇 | 亚洲精品久久久中文字幕| 91亚洲国产成人精品一区二区三| 欧美一区二区激情| 99国内精品久久| 久久久久免费精品| 中文一区一区三区高中清不卡| 欧美少妇性生活视频| 国产清纯在线一区二区www| 熟女少妇精品一区二区| 国产精品久久久久久久岛一牛影视| 孩娇小videos精品| 一区二区三区久久久| 户外极限露出调教在线视频| 欧美色大人视频| 精精国产xxxx视频在线播放| 一区二区三区无码高清视频| 日日夜夜精品视频| 国产精品一区二区三区免费视频 | 欧美亚洲日本黄色| 999久久久免费精品国产| 国产日韩亚洲精品| 捆绑变态av一区二区三区| 国产成a人亚洲精v品在线观看| 不卡一卡二卡三乱码免费网站| 天堂网在线免费观看| 亚洲va韩国va欧美va| 国产剧情在线| 社区色欧美激情 | 国产欧美一区二区三区精品观看| 成人自拍视频网站| 国产麻豆精品在线| 亚洲久久中文字幕| 在线看不卡av| 国产91亚洲精品久久久| 国产精品国产三级国产aⅴ9色 | 九色91在线| 欧美大片网站在线观看 | 一区二区高清不卡| 正在播放亚洲1区| 台湾色综合娱乐中文网| 精品国产第一页| 91啪亚洲精品| eeuss影院www在线播放| 中文字幕综合在线| 亚洲欧洲中文字幕| 亚洲人成无码网站久久99热国产 | 天天干天天玩天天操| 欧美性色黄大片手机版| 欧美亚洲福利| 亚洲在线www| 99精品热视频| 韩国福利在线| 精品久久久999| 欧美影院一区| www.日本在线播放| 欧亚洲嫩模精品一区三区| 欧美三级精品| 97av自拍| 国产亚洲欧洲一区高清在线观看| h网站在线免费观看| 久久久久久999| 蜜桃视频一区二区| 中文字幕免费在线观看| 久久精品国产69国产精品亚洲| 欧美精品99| 欧美伦理视频在线观看| 精品久久久久久亚洲综合网| 日韩成人a**站| 成人久久久久久久久| 日韩精品一区二| 亚洲高清影视| 男人艹女人网站| 日韩精品免费看| 狠狠爱成人网| www.男人的天堂| www.欧美免费| 免费看欧美女人艹b| 性欧美精品孕妇| 91精品国产乱码久久久久久久久| 国产精品资源在线看| av在线收看| 91久久精品国产| 亚洲精品成人精品456| 欧美专区一区| 国产精品国三级国产av| 日韩视频一区二区三区| 欧美日韩三级| 天堂中文在线资| 国产精品久久久av久久久| 亚洲国产高清aⅴ视频| 99久久久国产| 精品无码国模私拍视频| 国产视频久久网| 免费在线观看一区二区三区| 成人免费视频| 国产日韩欧美夫妻视频在线观看 | 一区二区传媒有限公司| 亚洲男人天堂古典| 秋霞影院一区二区| 8888四色奇米在线观看| 97碰碰视频| 福利视频一区二区| 久久人体视频| 在线观看国产v片| 国产日韩精品在线| 精品av在线播放| 亚洲国产不卡| 精品av中文字幕在线毛片| 999国内精品视频在线| 欧美日韩精品在线观看| 自拍欧美日韩| 爱久久·www| 精品产品国产在线不卡| 欧美日韩不卡在线| 久久久国产精品一区二区中文| av在线free| 一区二区精品在线| 亚洲欧美成人在线| 99久久综合99久久综合网站| 久久的色偷偷| 777.av| 成人免费福利在线| 在线视频一区二区三| 亚洲欧洲日本mm| 性爱视频在线播放| 在线观看欧美亚洲| 亚洲天堂第二页| 不卡的av电影在线观看| 精品一级视频| 久久综合色播| 1卡2卡3卡精品视频| 欧美日韩一区二区三区免费看| 亚洲深夜影院| 日本蜜桃在线观看视频| 少妇高潮喷水久久久久久久久久| 午夜精品久久久久久久99热浪潮 | 午夜影院免费播放| 999视频在线免费观看| 日韩欧美另类在线| 国产成人精品影视| 成人av综合网| 一二三区在线观看| 日本一区视频在线观看免费| 伊人久久大香线蕉av一区二区| 国产精品网站在线播放| 91综合在线| 91超碰在线播放| 欧美精品性生活| 亚洲va欧美va国产综合久久| 日韩欧美卡一卡二| 久久影院电视剧免费观看| 青青草成人影院| 国产网红在线观看| 欧美午夜aaaaaa免费视频| 99高清视频有精品视频| 一区二区三区久久精品| 亚洲精品国产无天堂网2021| 久久精品天堂| 2021年精品国产福利在线| 青青青草原在线| 91精品国产91久久久久麻豆 主演| 欧美专区中文字幕| 日韩一级片网址| 亚洲视频每日更新| 麻豆国产欧美日韩综合精品二区| 日韩精品社区| а√天堂8资源在线| 激情av网站| 中文字幕色一区二区| 奇米成人av国产一区二区三区| 欧美变态口味重另类| 亚洲欧美韩国综合色| 美国三级日本三级久久99| 美女网站一区| 婷婷电影在线观看| 在线成人一区| 免费av网址在线| 精品视频在线观看| 国产91露脸中文字幕在线| 亚洲色图25p| 欧美日韩亚洲综合一区 | 日本精品www| 免费久久99精品国产自|