firewall

任務1

保存和備份iptables規(guī)則

service iptables save //會把規(guī)則保存到/etc/sysconfig/iptables

把iptables規(guī)則備份到my.ipt文件中

iptables-save > my.ipt

恢復剛才備份的規(guī)則

iptables-restore < my.ipt

任務2

打開firewalld

systemctl disable iptables

systemctl stop iptables

systemctl enable firewalld

systemctl start firewalld

firewalld默認有9個zone

默認zone為public

firewall-cmd --get-zones //查看所有zone

firewall-cmd --get-default-zone//查看默認zone




任務3

firewall-cmd --set-default-zone=work //設定默認zone

firewall-cmd --get-zone-of-interface=ens33 //查指定網(wǎng)卡

firewall-cmd --zone=public --add-interface=lo //給指定網(wǎng)卡設置zone

firewall-cmd --zone=dmz --change-interface=lo //針對網(wǎng)卡更改zone

firewall-cmd --zone=dmz? --remove-interface=lo? //針對網(wǎng)卡刪除zone

firewall-cmd --get-active-zones? //查看系統(tǒng)所有網(wǎng)卡所在的zone

任務4

firewall-cmd --get-services? 查看所有的servies

firewall-cmd --list-services? //查看當前zone下有哪些service

firewall-cmd --zone=public --add-service=http //把http增加到public zone下面

firewall-cmd --zone=public --remove-service=http

ls /usr/lib/firewalld/zones/ //zone的配置文件模板

firewall-cmd --zone=public --add-service=http --permanent //更改配置文件,之后會在/etc/firewalld/zones目錄下面生成配置文件

需求:ftp服務自定義端口1121婚肆,需要在work zone下面放行ftp

cp /usr/lib/firewalld/services/ftp.xml /etc/firewalld/services

vi /etc/firewalld/services/ftp.xml //把21改為1121

cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/

vi /etc/firewalld/zones/work.xml //增加一行

firewall-cmd --reload //重新加載

firewall-cmd --zone=work --list-services

任務1

cat my.ipt

zone 的各個區(qū)

更改ens37的zone為work

每個zone滔金,zone是規(guī)則集合,下面有service,service寫了規(guī)則嗓奢,放行某些服務

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末除呵,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子轧坎,更是在濱河造成了極大的恐慌宏邮,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件眶根,死亡現(xiàn)場離奇詭異蜀铲,居然都是意外死亡,警方通過查閱死者的電腦和手機属百,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進店門记劝,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人族扰,你說我怎么就攤上這事厌丑《ㄅ罚” “怎么了?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵怒竿,是天一觀的道長砍鸠。 經(jīng)常有香客問我,道長耕驰,這世上最難降的妖魔是什么爷辱? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮朦肘,結(jié)果婚禮上饭弓,老公的妹妹穿的比我還像新娘。我一直安慰自己媒抠,他們只是感情好弟断,可當我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著趴生,像睡著了一般阀趴。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上苍匆,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天刘急,我揣著相機與錄音,去河邊找鬼锉桑。 笑死排霉,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的民轴。 我是一名探鬼主播攻柠,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼后裸!你這毒婦竟也來了瑰钮?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤微驶,失蹤者是張志新(化名)和其女友劉穎浪谴,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體因苹,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡苟耻,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了扶檐。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片凶杖。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖款筑,靈堂內(nèi)的尸體忽然破棺而出智蝠,到底是詐尸還是另有隱情腾么,我是刑警寧澤,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布杈湾,位于F島的核電站解虱,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏漆撞。R本人自食惡果不足惜殴泰,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望叫挟。 院中可真熱鬧艰匙,春花似錦、人聲如沸抹恳。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽奋献。三九已至,卻和暖如春旺上,著一層夾襖步出監(jiān)牢的瞬間瓶蚂,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工宣吱, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留窃这,地道東北人。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓征候,卻偏偏與公主長得像杭攻,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子疤坝,可洞房花燭夜當晚...
    茶點故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內(nèi)容