CentOS7開啟防火墻及特定端口

平常測(cè)試都是直接把本機(jī)防火墻關(guān)閉,在外網(wǎng)防火墻進(jìn)行管理榜晦。由于最近攻擊比較頻繁冠蒋,LD要求本機(jī)防火墻必須開啟。那就不得不好好學(xué)習(xí)下本機(jī)防火墻知識(shí)乾胶。
防火墻守護(hù) firewalld 服務(wù)引入了一個(gè)信任級(jí)別的概念來(lái)管理與之相關(guān)聯(lián)的連接與接口抖剿。它支持 ipv4 與 ipv6,并支持網(wǎng)橋识窿,采用 firewall-cmd (command) 或 firewall-config (gui) 來(lái)動(dòng)態(tài)的管理 kernel netfilter 的臨時(shí)或永久的接口規(guī)則斩郎,并實(shí)時(shí)生效而無(wú)需重啟服務(wù)。

1喻频, 首先查看防火墻狀態(tài):

firewall-cmd --state
systemctl status firewalld.service

2缩宜, 開啟防火墻,

systemctl start firewalld.service
#設(shè)置開機(jī)自啟:
systemctl enable firewalld.service

3甥温, 重啟防火墻:

systemctl restart firewalld.service

4锻煌, 查看防火墻設(shè)置開機(jī)自啟是否成功:

systemctl is-enabled firewalld.service;echo $?

以上就是開啟防火墻相關(guān)步驟

FireWall 域的概念

在進(jìn)行firewalld配置之前,我想來(lái)討論一下區(qū)域(zones)這個(gè)概念姻蚓。默認(rèn)情況就有一些有效的區(qū)域宋梧。我們需要網(wǎng)絡(luò)接口分配區(qū)域。區(qū)域規(guī)定了區(qū)域是網(wǎng)絡(luò)接口信任或者不信任網(wǎng)絡(luò)連接的標(biāo)準(zhǔn)狰挡。區(qū)域(zone)包含服務(wù)和端口捂龄。接下來(lái)讓我們討論Firewalld中那些有用的區(qū)域(zones)。

zone
drop: 丟棄所有進(jìn)入的包圆兵,而不給出任何響應(yīng)
block: 拒絕所有外部發(fā)起的連接跺讯,允許內(nèi)部發(fā)起的連接
public: 允許指定的進(jìn)入連接
external: 同上枢贿,對(duì)偽裝的進(jìn)入連接殉农,一般用于路由轉(zhuǎn)發(fā)
dmz: 允許受限制的進(jìn)入連接
work: 允許受信任的計(jì)算機(jī)被限制的進(jìn)入連接,類似 workgroup
home: 同上局荚,類似 homegroup
internal: 同上超凳,范圍針對(duì)所有互聯(lián)網(wǎng)用戶
trusted: 信任所有連接
過(guò)濾規(guī)則

source: 根據(jù)源地址過(guò)濾
interface: 根據(jù)網(wǎng)卡過(guò)濾
service: 根據(jù)服務(wù)名過(guò)濾
port: 根據(jù)端口過(guò)濾
icmp-block: icmp 報(bào)文過(guò)濾愈污,按照 icmp 類型配置
masquerade: ip 地址偽裝
forward-port: 端口轉(zhuǎn)發(fā)
rule: 自定義規(guī)則
其中,過(guò)濾規(guī)則的優(yōu)先級(jí)遵循如下順序

1.source
2.interface
3.firewalld.conf

開啟特定端口

在開啟防火墻之后轮傍,我們有些服務(wù)就會(huì)訪問(wèn)不到暂雹,是因?yàn)榉?wù)的相關(guān)端口沒有打開。
在此以打開80端口為例
命令:

開端口命令:firewall-cmd --zone=public --add-port=80/tcp --permanent
重啟防火墻:systemctl restart firewalld.service

命令含義:
 
--zone #作用域
 
--add-port=80/tcp  #添加端口创夜,格式為:端口/通訊協(xié)議
 
--permanent   #永久生效杭跪,沒有此參數(shù)重啟后失效
#查看端口是否生效
netstat -ntlp
或:firewall-cmd --list-ports

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市驰吓,隨后出現(xiàn)的幾起案子涧尿,更是在濱河造成了極大的恐慌,老刑警劉巖檬贰,帶你破解...
    沈念sama閱讀 221,635評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件姑廉,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡翁涤,警方通過(guò)查閱死者的電腦和手機(jī)桥言,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)葵礼,“玉大人号阿,你說(shuō)我怎么就攤上這事≌逻郑” “怎么了倦西?”我有些...
    開封第一講書人閱讀 168,083評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)赁严。 經(jīng)常有香客問(wèn)我扰柠,道長(zhǎng),這世上最難降的妖魔是什么疼约? 我笑而不...
    開封第一講書人閱讀 59,640評(píng)論 1 296
  • 正文 為了忘掉前任卤档,我火速辦了婚禮,結(jié)果婚禮上程剥,老公的妹妹穿的比我還像新娘劝枣。我一直安慰自己,他們只是感情好织鲸,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評(píng)論 6 397
  • 文/花漫 我一把揭開白布舔腾。 她就那樣靜靜地躺著,像睡著了一般搂擦。 火紅的嫁衣襯著肌膚如雪稳诚。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,262評(píng)論 1 308
  • 那天瀑踢,我揣著相機(jī)與錄音扳还,去河邊找鬼才避。 笑死,一個(gè)胖子當(dāng)著我的面吹牛氨距,可吹牛的內(nèi)容都是我干的桑逝。 我是一名探鬼主播,決...
    沈念sama閱讀 40,833評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼俏让,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼楞遏!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起首昔,我...
    開封第一講書人閱讀 39,736評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤橱健,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后沙廉,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體拘荡,經(jīng)...
    沈念sama閱讀 46,280評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評(píng)論 3 340
  • 正文 我和宋清朗相戀三年撬陵,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了珊皿。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,503評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡巨税,死狀恐怖蟋定,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情草添,我是刑警寧澤驶兜,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站远寸,受9級(jí)特大地震影響抄淑,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜驰后,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評(píng)論 3 333
  • 文/蒙蒙 一肆资、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧灶芝,春花似錦郑原、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,340評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至女器,卻和暖如春酸役,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背晓避。 一陣腳步聲響...
    開封第一講書人閱讀 33,460評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工簇捍, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人俏拱。 一個(gè)月前我還...
    沈念sama閱讀 48,909評(píng)論 3 376
  • 正文 我出身青樓暑塑,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親锅必。 傳聞我的和親對(duì)象是個(gè)殘疾皇子事格,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 防火墻的概念iptables的簡(jiǎn)介iptables命令網(wǎng)絡(luò)防火墻NATfirewalld服務(wù) 一、防火墻的概念 (...
    哈嘍別樣閱讀 1,828評(píng)論 0 1
  • 不同Linux內(nèi)核版本的防火墻軟件 在設(shè)置 Linux 防火墻規(guī)則時(shí)搞隐,可以先用 uname -r 查看一下 Lin...
    Zhang21閱讀 16,821評(píng)論 0 11
  • 最好的告別 收到消息驹愚。 沉默。 生劣纲。老逢捺。病。死癞季。 每一個(gè)都要直面劫瞳。 如何面對(duì),沒有人教你绷柒,也很難教得會(huì)志于。 最后所有...
    潘少俠閱讀 179評(píng)論 1 0
  • 每日推薦: 每日一歌――南拳媽媽《家》 每日一影――鄭曉龍《刮痧》 每日一詩(shī)――楊萬(wàn)里《閑居初夏午睡起(二)》 ...
    薩拉芯雪閱讀 322評(píng)論 0 1
  • 反思日志0518 每日必讀:12條人生原則 1. 早起——黎明即起,醒后不睡回籠覺废睦。暫定6點(diǎn)之前起床即為“早起”伺绽。...
    娟妹紙李娟閱讀 105評(píng)論 0 0