十年網(wǎng)站開發(fā)經(jīng)驗(yàn) + 多家企業(yè)客戶 + 靠譜的建站團(tuán)隊(duì)
量身定制 + 運(yùn)營(yíng)維護(hù)+專業(yè)推廣+無(wú)憂售后,網(wǎng)站問題一站解決
眾所周知,在RHEL7系統(tǒng)中,firewalld防火墻取代了iptables防火墻。我們都知道iptables的防火墻策略是交由內(nèi)核層面的netfilter網(wǎng)絡(luò)過濾器來處理的,而firewalld則是交由內(nèi)核層面的nftables包過濾框架來處理,本篇文章為大家詳細(xì)講解一下firewall 防火墻。

創(chuàng)新互聯(lián)建站是一家專業(yè)提供婺城企業(yè)網(wǎng)站建設(shè),專注與成都網(wǎng)站建設(shè)、成都做網(wǎng)站、H5高端網(wǎng)站建設(shè)、小程序制作等業(yè)務(wù)。10年已為婺城眾多企業(yè)、政府機(jī)構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專業(yè)網(wǎng)站制作公司優(yōu)惠進(jìn)行中。
查看 firewall 版本:firewall-cmd –version
[root@localhost ~]# firewall-cmd --version
0.4.4.4
[root@localhost ~]#
firewalld的基本使用
啟動(dòng):
systemctl start firewalld
查看狀態(tài):
systemctl status firewalld
停止:
systemctl disable firewalld
禁用:
systemctl stop firewalld
配置firewalld
查看版本:
firewall-cmd --version
查看幫助:
firewall-cmd --help
顯示狀態(tài):
firewall-cmd --state
查看所有打開的端口:
firewall-cmd --zone=public --list-ports
更新防火墻規(guī)則:
firewall-cmd --reload
查看區(qū)域信息:
firewall-cmd --get-active-zones
查看指定接口所屬區(qū)域:
firewall-cmd --get-zone-of-interface=eth0
拒絕所有包:
firewall-cmd --panic-on
取消拒絕狀態(tài):
firewall-cmd --panic-off
查看是否拒絕:
firewall-cmd --query-panic
添加
firewall-cmd --zone=public --add-port=80/tcp --permanent
(–permanent永久生效,沒有此參數(shù)重啟后失效)
重新載入
firewall-cmd --reload
查看
firewall-cmd --zone= public --query-port=80/tcp
刪除
firewall-cmd --zone= public --remove-port=80/tcp --permanent