习惯了linux的iptables防火墙,经常把firewalld卸载了,安装iptables。firewalld真的用不习惯,与之前的iptable防火墙区别太大,但毕竟Centos7默认使用Firewall是未来主流讲究慢慢磨合它的设置规则。
下面就深入浅出讲讲Linux firewalld 防火墙使用。
firewalld 服务引入了一个信任级别的概念来管理与之相关联的连接与接口。它支持 ipv4 与 ipv6,并支持网桥,采用 firewall-cmd (command) 或 firewall-config (gui) 来动态的管理 kernel netfilter 的临时或永久的接口规则,并实时生效而无需重启服务。
Centos7 默认的防火墙是 firewall,一般都安装了,如果没有安装的需要安装:
安装,启动等
<code>安装:yum install firewalld firewalld-configFirewall查看 firewall 版本:firewall-cmd --version查看防火墙状态systemctl status firewalld关闭防火墙,停止 firewall 服务systemctl stop firewalld开启防火墙,启动 firewall 服务systemctl start firewalld重启防火墙,重启 firewall 服务systemctl restart firewalld查看 firewall 服务是否开机启动systemctl is-enabled firewalld开机时自动启动 firewall 服务systemctl enable firewalld.service开机时自动禁用 firewall 服务systemctl disable firewalld.service/<code>
firewalld-cmd 防护墙命令使用
查看已打开的所有端口,
<code>firewall-cmd --zone=public--list-ports/<code>
Firewall开启常见端口命令:
<code>
Firewall关闭常见端口命令:
<code>firewall-cmd --zone=public --remove-port=80/tcp --permanentfirewall-cmd --zone=public --remove-port=443/tcp --permanentfirewall-cmd --zone=public --remove-port=22/tcp --permanentfirewall-cmd --zone=public --remove-port=21/tcp --permanentfirewall-cmd --zone=public --remove-port=53/udp --permanent/<code>
批量添加区间端口
<code>firewall-cmd --zone=public --add-port=4400-4600/udp --permanentfirewall-cmd --zone=public --add-port=4400-4600/tcp --permanent/<code>
高级命令:
<code>#对 147.152.139.197 开放10000端口$ firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="147.152.139.197/32" port protocol="tcp" port="10000" accept' # 拒绝端口:$ firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="47.52.39.197/32" port protocol="tcp" port="10000" reject' # 开放全部端口给IP$ firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="192.168.0.1/32" accept';# 开放全部端口给网段$ firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="192.168.0.0/16" accept';/<code>
添加好了规则之后,重启防火墙命令
<code>firewall-cmd --reload 或者 service firewalld restart/<code>
public.xml 文件修改防火墙端口
firewall-cmd对端口的操作,如开放端口等信息,都放在在"/etc/firewall/zones/public.xml"中记录
这样可以直接进行修改哦。好了,就分享这么多。觉得不错,记得关注,收藏,点赞哦。
閱讀更多 迷神筆記 的文章