国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何使用firewall-cmd管理網絡服務

運維 系統運維
在上一篇文章中,我們探討了如何在 Fedora 中用命令行控制防火墻。現在你將看到如何“添加”、“刪除”和“列出”服務、協議和端口,以便“阻止”或“允許”它們。

[[328718]]

在上一篇文章中,我們探討了如何在 Fedora 中用命令行控制防火墻。

現在你將看到如何“添加”、“刪除”和“列出”服務、協議和端口,以便“阻止”或“允許”它們。

簡短回顧

首先,最好檢查一下防火墻的狀態,看它是否正在運行。如我們先前所學,你可以使用狀態選項(firewall-cmd ‐‐state)來得到。

下一步是獲取網絡接口適用的zone。例如,我使用的桌面有兩個網絡接口:一個物理接口(enp0s3),代表我實際的網卡,和虛擬接口(virbr0),它由 KVM 等虛擬化軟件使用。要查看哪些域處于活動狀態,請運行 firewall-cmd ‐‐get-active-zones。

現在,你知道了你感興趣的域,可以使用 firewall-cmd ‐‐info-zone=FedoraWorkstation 這樣的命令列出該域的規則。

讀取區域信息

要顯示特定域的信息,請運行 firewall-cmd ‐‐zone=ZoneName ‐‐list-all,或使用以下命令顯示默認域的信息:

  1. [dan@localhost ~]$ firewall-cmd --list-all
  2. FedoraWorkstation (active)
  3. target: default
  4. icmp-block-inversion: no
  5. interfaces: enp0s3
  6. sources:
  7. services: dhcpv6-client mdns samba-client ssh
  8. ports: 1025-65535/udp 1025-65535/tcp
  9. protocols:
  10. masquerade: no
  11. forward-ports:
  12. source-ports:
  13. icmp-blocks:
  14. rich rules:

現在,讓我們查看輸出。第一行表明以下信息關聯的域以及該域當前是否在使用中。

target: default:告訴我們這是默認域??梢酝ㄟ^ ‐‐set-default-zone=ZoneName‐‐get-default-zone 設置或獲取。

icmp-block-inversion 表明是否阻止 ICMP 請求。例如,如果機器響應來自網絡上其他機器的 ping 請求。

interfaces 字段顯示接受此域的所有接口。

處理服務、端口和協議

現在,重點關注 services、portsprotocols 所在行。默認情況下,防火墻將阻止所有端口、服務和協議,而只允許列出的。

在這里,你可以看到允許的服務是非?;镜目蛻舳朔?。例如,訪問網絡上的共享文件夾(samba-client)、與 DNS 服務器通信或通過 SSH(ssh 服務)連接到計算機。你可以將 service 視為與端口組合的協議,例如 ssh 服務使用 SSH 協議,并且按照慣例使用 22 端口。通過允許 ssh 服務,你實際上所做的就是允許傳入的連接在默認 22 端口上使用 SSH 協議。

請注意,根據經驗,名稱中帶有 client 字樣的服務是指傳出連接,也就是你使用你的 IP 作為源對外部的連接,與之相反的是 ssh 服務,比如,它將接受傳入連接(監聽來自外部的連接)。

你可以在文件 /etc/services 中查找服務。例如,如果你想知道這些服務使用什么端口和協議:

  1. [dan@localhost ~]$ cat /etc/services | grep ssh
  2. ssh 22/tcp # The Secure Shell (SSH) Protocol
  3. ssh 22/udp # The Secure Shell (SSH) Protocol

你可以看到 SSH 同時使用 TCP 和 UDP 的 22 端口。此外,如果你希望查看所有可用的服務,只需使用 firewall-cmd --get-services。

打開端口

如果要阻止端口、服務或協議,請確保在此處未列出它們。展開來說,如果要允許服務,那么需要將它添加到列表中。

假設你要打開 5000 端口用于 TCP 連接。為此,請運行:

  1. sudo firewall-cmd --zone=FedorwaWorkstation --permanent --add-port=5000/tcp

請注意,你需要指定規則適用的域。添加規則時,還需要如上指定它是 tcp 還是 udp 端口。--permanent 參數將規則設置為即使系統重啟后也可以保留。

再次查看你所在區域的信息:

  1. [dan@localhost ~]$ firewall-cmd --list-all
  2. FedoraWorkstation (active)
  3. target: default
  4. icmp-block-inversion: no
  5. interfaces: enp0s3
  6. sources:
  7. services: dhcpv6-client mdns samba-client ssh
  8. ports: 1025-65535/udp 1025-65535/tcp 5000/tcp
  9. protocols:
  10. masquerade: no
  11. forward-ports:
  12. source-ports:
  13. icmp-blocks:
  14. rich rules:

類似地,如果你想從列表刪除該端口,請運行:

  1. sudo firewall-cmd --zone=FedorwaWorkstation --permanent --remove-port=5000/tcp

相同的 remove‐‐remove-protocol‐‐remove-service) 和 add‐‐add-protocol、‐‐add-service)選項同樣適用于服務協議

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2011-11-24 12:02:54

2019-03-11 08:00:00

區塊鏈區塊鏈技術管理網絡

2023-01-31 17:36:22

IPLinux網絡

2023-04-25 10:22:00

云計算網絡部署

2020-02-28 17:21:39

華為

2010-03-22 21:06:35

2023-01-09 16:17:48

網絡服務提供商企業自動化

2013-12-23 10:14:36

虛擬網絡

2013-12-24 07:17:25

虛擬網絡網絡虛擬化

2009-02-20 10:11:00

網絡服務網絡管理

2019-07-17 10:29:44

網絡安全云網絡服務技術

2011-09-05 09:23:50

2011-08-22 11:00:17

nagios

2011-08-22 11:00:14

nagios

2011-08-22 11:00:10

nagios

2011-08-22 10:30:29

nagios

2012-04-13 16:21:47

亞馬遜云計算CloudSerach

2011-07-14 14:58:19

網絡服務器配置服務器

2021-01-13 11:04:39

NFV網絡服務虛擬網絡

2011-03-22 13:50:53

點贊
收藏

51CTO技術棧公眾號

麻豆映画在线观看| 亚洲xxx视频| 91在线视频免费看| 久久er99精品| 中国日韩欧美久久久久久久久| 波多野结衣 作品| 中文在线免费二区三区| www.久久爱.com| 亚洲国产欧美在线人成| 午夜精品亚洲一区二区三区嫩草 | 91国产精品| 久久久欧美精品sm网站| 水蜜桃亚洲一二三四在线| 影音成人av| 欧美日韩一区小说| 热久久精品免费视频| 日韩mv欧美mv国产网站| 在线视频免费一区二区| se在线电影| 亚洲激情网站免费观看| 国产伦视频一区二区三区| h网站久久久| 亚洲国产小视频在线观看| 在线观看午夜看亚太视频| 国产乱子伦一区二区三区国色天香| 26uuu另类亚洲欧美日本老年| 尤物在线网址| 国产丝袜一区二区三区免费视频| 97碰碰视频| 色视频在线播放| 国产河南妇女毛片精品久久久| 亚洲欧美日韩直播| 一本色道久久综合亚洲二区三区| 日产精品一区二区| 久久福利网址导航| 麻豆av在线免费观看| 亚洲国产精品久久人人爱| 中出福利视频| 亚洲一区二区美女| 伊人网在线观看| 亚洲国产成人午夜在线一区| 精品日本一区二区三区| 午夜精品影视国产一区在线麻豆| 欧美精品久久久久久久多人混战 | 狠狠色狠狠色综合系列| 精品一区二区视频| 成人影院在线| 一区二区三区视频在线 | 精品按摩偷拍| 久久久久久亚洲| 欧美日韩免费电影| 亚洲欧洲国产伦综合| 香蕉久久精品| 国产欧美日韩精品在线观看| 亚洲黄页网站| 日本成人精品在线| 99久久精品网| 欧美亚洲日本在线观看| 亚洲韩国精品一区| 最新中文字幕在线视频| 欧美久久一二区| 在线免费成人| 日本韩国精品一区二区在线观看| 北条麻妃在线视频观看| 久久九九久精品国产免费直播| 四虎4hu新地址入口2023| 国产 日韩 欧美大片| 大菠萝精品导航| 热re91久久精品国99热蜜臀| 成人中文在线| 日本在线成人一区二区| 国产精品影视网| mm1313亚洲国产精品无码试看| 欧美久久一二区| 天天做天天爱天天综合网| 亚洲精品一卡二卡三卡四卡| 成人美女在线观看| 免费资源在线观看| 欧美成人激情视频| 亚洲欧美电影一区二区| 欧美free嫩15| 成人精品一区二区三区电影免费| 国产电影精品久久禁18| 成人看片视频| a天堂在线资源| 色老头久久综合| 国产午夜视频| 日韩电影第一页| 亚洲自拍偷拍网址| 久久久久久网站| 国产一区二区三区视频在线播放| 天堂中文字幕| 91九色国产视频| 亚洲综合视频在线| 农村少妇一区二区三区四区五区 | 亚洲电影在线播放| 欧美手机视频| 另类小说综合网| 免费av网址在线| 国产日本欧美一区| 亚洲激情久久久| 疯狂做受xxxx高潮欧美日本 | 欧美极品少妇与黑人| 国产伦精品一区二区三区免费| 国产777精品精品热热热一区二区| 欧美激情视频一区二区三区| 日韩精品资源二区在线| 成人污污视频在线观看| aaa国产精品| 欧美69xxxxx| 国产成人无码av在线播放dvd| 最近2019年日本中文免费字幕| 国产成人综合在线| 美脚恋feet久草欧美| 91观看网站| 欧美日韩一二三四五区| 只有精品亚洲| 婷婷久久五月天| 亚洲一区二区不卡免费| 九色porny视频在线观看| 国产精品露脸av在线| 亚洲欧美成aⅴ人在线观看| 激情av综合| 每日在线更新av| 精品午夜av| 中文字幕中文字幕在线中心一区| 欧美激情性做爰免费视频| 精品久久久久99| 色综合色狠狠天天综合色| 国产盗摄一区二区三区| 欧美天天在线| 日韩a一区二区| 欧美片第一页| 三级中文字幕在线观看| 在线观看免费黄色| 九色porny在线观看| 激情五月婷婷久久| 亚洲永久一区二区三区在线| 国产精品精品久久久| av日韩中文字幕| 国产亚洲综合久久| 亚洲国产欧美久久| 亚洲国产欧美一区| 亚洲成在人线av| 天天综合色天天综合色h| 你真棒插曲来救救我在线观看| 国产福利精品在线| 亚洲成av人影院在线观看| 日韩一区二区在线观看| 天天爱天天做天天操| 中文字幕久精品免| 无码专区aaaaaa免费视频| 国产极品在线视频| 精品少妇人欧美激情在线观看| 日本一区二区三区四区在线观看 | baoyu777.永久免费视频| a√免费观看在线网址www| 婷婷六月激情| 精品视频在线一区二区| 涩涩视频在线| 超碰精品在线| 亚洲日本成人| 蜜臂av日日欢夜夜爽一区| 国产91对白在线观看九色| 亚洲欧洲精品一区二区精品久久久| 亚洲国产精品一区二区www在线| 在线观看成人小视频| 久久色在线播放| 成人网欧美在线视频| 一区二区三区四区欧美日韩| 99久久99久久精品国产片果冰| 午夜国产精品视频| 精品一区二区三区视频在线观看| 国产一区二区三区综合| 免费观看久久久4p| 亚洲免费三区一区二区| 日韩欧美精品网址| 精品视频久久久| 亚洲国产精品va在看黑人| 久久国产精品久久久久久久久久| 国产精品视频免费在线| 亚洲高清资源综合久久精品| 97免费视频观看| 青草在线视频| 久久在线视频免费观看| www.一区二区| 精品三级在线看| 亚洲91av视频| 免费观看日韩毛片| 成人午夜电影在线观看| 亚洲区小说区图片区qvod| 亚洲高清毛片| 欧美视频免费在线| 精品国偷自产在线视频| 一本精品一区二区三区| 久久日本片精品aaaaa国产| 日韩精品一区二区三区免费观影| 中文字幕精品在线不卡| 欧美极度另类性三渗透| 色偷偷亚洲第一综合|