CentOS 7.0防火牆,centos7.0防火牆
CentOS 7.0預設使用的是防火牆作為防火牆。
此外常用的防火牆還有iptables防火牆
防火牆官方文檔:https : //access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/security_guide/sec-using_firewalls#sec-Introduction_to_firewalld1
防火牆配置:firewalld的配置
儲存在/ usr / lib / firewalld /和/ etc / firewalld /中的各種XML檔案中。
1.基本操作
service firewalld restart 重啟service firewalld start 開啟service firewalld stop 關閉
2,查看防火牆服務狀態
systemctl status firewall
查看防火牆的狀態
firewall-cmd --state
查看防火牆規則
firewall-cmd --list-all
安裝防火牆命令:
yum install firewalld firewalld-config
防火牆開啟常見連接埠命令:
firewall-cmd --zone=public --add-port=80/tcp --permanentfirewall-cmd --zone=public --add-port=443/tcp --permanentfirewall-cmd --zone=public --add-port=22/tcp --permanentfirewall-cmd --zone=public --add-port=21/tcp --permanentfirewall-cmd --zone=public --add-port=53/udp --permanent
防火牆關閉常見連接埠命令:
firewall-cmd --zone=public --remove-port=80/tcp --permanentfirewall-cmd --zone=public --remove-port=443/tcp --permanentfirewall-cmd --zone=public --remove-port=22/tcp --permanentfirewall-cmd --zone=public --remove-port=21/tcp --permanentfirewall-cmd --zone=public --remove-port=53/udp --permanent
大量新增區間連接埠
firewall-cmd --zone=public --add-port=4400-4600/udp --permanentfirewall-cmd --zone=public --add-port=4400-4600/tcp --permanent
開啟防火牆命令:
systemctl start firewalld.service
重啟防火牆命令:
firewall-cmd --reload 或者 service firewalld restart
查看連接埠列表:
firewall-cmd --permanent --list-port
禁用防火牆
systemctl stop firewalld
設定開機啟動
systemctl enable firewalld
停止並禁用開機啟動
sytemctl disable firewalld
查看狀態
systemctl status firewalld或者 firewall-cmd --state
3,如何自訂添加連接埠
firwall-cmd --permanent --add-port=9527/tcp 1、firwall-cmd:是Linux提供的操作firewall的一個工具;2、--permanent:表示設定為持久;3、--add-port:標識添加的連接埠;
重載生效剛才的連接埠設定firewall-cmd --reload