网硕互联技术交流社区

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 2655|回复: 0

CentOS7防火墙firewalld简单配置和使用

[复制链接]

主题

帖子

0

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
0
发表于 2017-2-15 16:01:20 | 显示全部楼层 |阅读模式
CentOS7使用的是Linux Kernel 3.10.0的内核版本,新版的Kernel内核已经有了防火墙netfilter,并且firewalld的使用效能更高,稳定性更好。

CentOS7配置防火墙的两种方法:

一、使用xml配置文件的方式配置;
方法一
  1. cp /usr/lib/firewalld/services/http.xml /etc/firewalld/services/
复制代码
  1. firewall-cmd --reload
复制代码

二、使用命令的方式配置;

方法二
##Add  新增一个tcp规则
  1. firewall-cmd --permanent --zone=public --add-port=80/tcp
复制代码


##Remove  删除一个tcp规则
  1. firewall-cmd --permanent --zone=public --remove-port=80/tcp
复制代码

##Reload 重新读取防火墙
  1. firewall-cmd --reload
复制代码
禁ping
  1. firewall-cmd --permanent --add-rich-rule='rule protocol value=icmp drop'
复制代码


   其中,方法二的配置方式是间接修改/etc/firewalld/zones/public.xml文件,方案一也需要在public.xml里面新增<service name="http"/>,否则http的防火墙规则不会生效,而且两种配置方式都需要重新载入防火墙。
   附:
查看防火墙状态

  1. systemctl status firewalld.service
复制代码


启动防火墙

  1. systemctl start firewalld.service
复制代码


关闭防火墙

  1. systemctl stop firewalld.service
复制代码


重新启动防火墙

  1. systemctl restart firewalld.service
复制代码


查看防火墙规则
firewall-cmd --list-all

防火墙用户配置目录

/etc/firewalld/

用户可以通过修改配置文件的方式添加端口,也可以通过命令的方式添加端口,注意,修改的内容会在/etc/firewalld/ 目录下的配置文件中还体现。



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|网硕互联技术交流社区

GMT+8, 2024-4-24 10:43 , Processed in 0.233665 second(s), 21 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表