打开微信扫一扫,您还可以在这里找到我们哟
关注我们
备案 - 控制台 退出
备案 免费注册 登录
400-018-9935
09:00-17:30(工作日)
9:00-17:30(工作日)
请您点击以下按钮完成验证,进行域名检索。
会员相关
账号资产
财务相关
安全保障
域名
云虚拟主机
云服务器
服务器租用
服务器托管
智能建站
SSL证书
商标注册
CDN加速
云数据库
负载均衡
对象存储
IDC相关
云计算相关
网站服务相关
服务器常识
备案相关
备案服务
法律法规
使用规则
云服务器相关 > CentOS7 防火墙 Firewalld
启动FirewallD服务:
systemctl enable firewalld.service #设置开机启动
systemctl start firewalld.service #开启服务
查看防火墙状态:
systemctl status firewalld
通过将网络划分成不同的区域,制定出不同区域之间的访问控制策略来控制不同程序区域间传送的数据流。例如,互联网是不可信任的区域,而内部网络是高度信任的区域。网络安全模型可以在安装,初次启动和首次建立网络连接时选择初始化。该模型描述了主机所连接的整个网络环境的可信级别,并定义了新连接的处理方式。有如下几种不同的初始化区域:
阻塞区域(block):任何传入的网络数据包都将被阻止。
工作区域(work):相信网络上的其他计算机,不会损害你的计算机。
家庭区域(home):相信网络上的其他计算机,不会损害你的计算机。
公共区域(public):不相信网络上的任何计算机,只有选择接受传入的网络连接。
隔离区域(DMZ):隔离区域也称为非军事区域,内外网络之间增加的一层网络,起到缓冲作用。对于隔离区域,只有选择接受传入的网络连接。
信任区域(trusted):所有的网络连接都可以接受。
丢弃区域(drop):任何传入的网络连接都被拒绝。
内部区域(internal):信任网络上的其他计算机,不会损害你的计算机。只有选择接受传入的网络连接。
外部区域(external):不相信网络上的其他计算机,不会损害你的计算机。只有选择接受传入的网络连接。
注:FirewallD的默认区域是public。
firewall-cmd --get-zones
firewall-cmd --set-default-zone=home
firewall-cmd --get-active-zones
firewall-cmd --get-zone-of-interface=enp03s
firewall-cmd --zone=public --list-all
firewall-cmd --zone=internal --change-interface=enp03s
firewall-cmd --permanent --zone=internal --change-interface=enp03s
Amanda, FTP, Samba和TFTP等最重要的服务已经被FirewallD提供相应的服务,可以使用如下命令查看:
firewall-cmd --get-services
firewall-cmd --enable service=ssh
firewall-cmd --disable service=ssh
firewall-cmd --enable ports=8080/tcp
firewall-cmd --enable service=samba --timeout=600
firewall-cmd --list-services
firewall-cmd --permanent --zone=internal --add-service=http
firewall-cmd --reload #在不改变状态的条件下重新加载防火墙
#打开443/TCP端口 firewall-cmd --add-port=443/tcp #永久打开3690/TCP端口 firewall-cmd --permanent --add-port=3690/tcp #永久打开端口好像需要reload一下,临时打开好像不用,如果用了reload临时打开的端口就失效了 #其它服务也可能是这样的,这个没有测试 firewall-cmd --reload #查看防火墙,添加的端口也可以看到 firewall-cmd --list-all
FirewallD包括一种直接模式,使用它可以完成一些工作,例如打开TCP协议的9999端口
firewall-cmd --direct -add-rule ipv4 filter INPUT 0 -p tcp --dport 9000 -j ACCEPT firewall-cmd --reload
你也可以关闭目前还不熟悉的FirewallD防火墙,而使用iptables,命令如下:
这条帮助是否解决了您的问题? 已解决 未解决
在线咨询
微信扫码
客服热线
顶部