欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 文旅 > 明星 > linux firewall 常用命令汇总

linux firewall 常用命令汇总

2024/11/29 21:22:42 来源:https://blog.csdn.net/zhouwenwu0928/article/details/143412265  浏览:    关键词:linux firewall 常用命令汇总

查看防火墙上现有的规则

[root@layout1 ~]# firewall-cmd --list-all
public (active)
  target: default
  icmp-block-inversion: no
  interfaces: bond0 em3 em4
  sources: 
  services: dhcpv6-client ssh    #默认开启了ssh
  ports: 
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules:

更新防火墙规则 

[root@layout1 ~]# firewall-cmd --reload  

查看防火墙区域信息  默认只启用了public区域

[root@layout1 ~]# firewall-cmd --get-active-zones 
public
  interfaces: em3 em4 bond0 

对端口做放行

[root@layout1 ~]# firewall-cmd --add-port=5900/tcp --permanent  #永久生效

[root@layout1 ~]# firewall-cmd --reload                                          #立即加载

删除端口规则

[root@layout1 ~]# firewall-cmd --remove-port=5900/tcp --permanent

[root@layout1 ~]# firewall-cmd --reload                                    

rich-rule规则限定   动作:  accept  (reject  drop很少用)

[root@layout1 ~]# firewall-cmd --add-rich-rule 'rule family="ipv4" source address="192.168.66.0/24" port port="5900" protocol="tcp" accept' --permanent 

[root@layout1 ~]# firewall-cmd --reload 
[root@layout1 ~]# firewall-cmd --list-all
public (active)
  target: default
  icmp-block-inversion: no
  interfaces: bond0 em3 em4
  sources: 
  services: dhcpv6-client ssh
  ports: 
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules: 
    rule family="ipv4" source address="192.168.66.0/24" port port="5900" protocol="tcp" accept

[root@layout1 ~]# firewall-cmd --add-rich-rule 'rule family="ipv4" source address="0.0.0.0/0" port port="80" protocol="tcp" accept' --permanent

删除规则

[root@layout1 ~]# firewall-cmd --remove-service=ssh --permanent

[root@layout1 ~]# firewall-cmd --reload 

#rich-rule添加的时候是哪些,删除的时候也是哪些参数

[root@layout1 ~]# firewall-cmd --remove-rich-rule='rule family="ipv4" source address="192.168.66.0/24" port port="5900" protocol="tcp" accept' --permanent
success
[root@layout1 ~]# firewall-cmd --reload 
success
[root@layout1 ~]# firewall-cmd --list-all

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com