欢迎来到代码驿站!

Linux

当前位置:首页 > 服务器 > Linux

centos 7中firewall防火墙的常用命令总结

时间:2021-09-27 09:44:06|栏目:Linux|点击:

前言

在CentOS7.0中默认使用firewall代替了iptables service。虽然继续保留了iptables命令,但已经仅是名称相同而已。

firewall是centos7的一大特性,最大的好处有两个:

  1. 支持动态更新
  2. 不用重启服务;

关于CentOS7下Firewall防火墙配置用法可以通过这篇文章进行查看,下面来看看本文的主要内容关于centos 7中firewall防火墙的常用命令,需要的朋友们可以参考学习。

一、开启、关闭firewall

启动:

systemctl start firewalld

查看状态:

systemctl status firewalld 或者 firewall-cmd ?Cstate

停止:

systemctl disable firewalld

禁用:

systemctl stop firewalld

二、端口操作

打开一个端口:

firewall-cmd ?Cpermanent ?Cadd-port=8080/tcp

关闭一个端口:

firewall-cmd ?Cpermanent ?Cremove-port=8080/tcp

打开某项服务:

firewall-cmd ?Cpermanent ?Cadd-service=http

关闭某项服务:

firewall-cmd ?Cpermanent ?Cremove-service=http

进行端口转发:

firewall-cmd ?Cpermanent ?Cadd-forward-port=port=80:proto=tcp:toport=8080:toaddr=192.0.2.55

允许转发到其他地址:

firewall-cmd ?Cpermanent ?Cadd-masquerade

重新加载防火墙:

firewall-cmd ?Creload

三、配置firewall

查看版本:

firewall-cmd ?Cversion

查看帮助:

firewall-cmd ?Chelp

查看设置:

  • 显示状态:$ firewall-cmd ?Cstate
  • 查看区域信息: $ firewall-cmd ?Cget-active-zones
  • 查看指定接口所属区域:$ firewall-cmd ?Cget-zone-of-interface=eth0

拒绝所有包:

firewall-cmd ?Cpanic-on

取消拒绝状态:

firewall-cmd ?Cpanic-off

查看是否拒绝:

firewall-cmd ?Cquery-panic

总结

上一篇:linux下获取文件的创建时间与实战教程

栏    目:Linux

下一篇:Linux 如何快速找到运行中的进程

本文标题:centos 7中firewall防火墙的常用命令总结

本文地址:http://www.codeinn.net/misctech/177674.html

推荐教程

广告投放 | 联系我们 | 版权申明

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:914707363 | 邮箱:codeinn#126.com(#换成@)

Copyright © 2020 代码驿站 版权所有