centos防火墙规则设置

本文涉及的产品
云服务器 ECS,每月免费额度200元 3个月
云服务器ECS,u1 2核4GB 1个月
简介: centos防火墙规则设置

centos防火墙规则设置

开启防火墙设置并设置开机自启动模式

systemctl start firewalld
systemctl enable firewalld


查看防火墙状态

[root@ecs-kunpeng ~]# systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
   Active: active (running) since Tue 2021-06-22 09:30:11 CST; 10min ago
     Docs: man:firewalld(1)
 Main PID: 21380 (firewalld)
    Tasks: 2 (limit: 1538)
   Memory: 33.3M
   CGroup: /system.slice/firewalld.service
           └─21380 /usr/libexec/platform-python -s /usr/sbin/firewalld --nofork --nopid
Jun 22 09:30:11 ecs-kunpeng systemd[1]: Starting firewalld - dynamic firewall daemon...
Jun 22 09:30:11 ecs-kunpeng systemd[1]: Started firewalld - dynamic firewall daemon.

查看防火墙开放端口

[root@ecs-kunpeng ~]# firewall-cmd --list-ports
8024/tcp 33389/tcp 8080/tcp 443/tcp

查看防火墙状态

[root@ecs-kunpeng ~]# firewall-cmd --state
running


查看防火墙规则

[root@ecs-kunpeng ~]# firewall-cmd --list-all
public (active)
  target: default
  icmp-block-inversion: no
  interfaces: eth0
  sources: 
  services: cockpit dhcpv6-client ssh
  ports: 8024/tcp 33389/tcp 8080/tcp 443/tcp
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules: 
        rule family="ipv4" source address="49.74.123.90" port port="8024" protocol="tcp" accept
        rule family="ipv4" source address="39.144.2.184" port port="8024" protocol="tcp" accept

设置指定IP地址访问特定端口

#允许ip192.168.0.1访问9001端口
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.1" port protocol="tcp" port="9001" accept"
# source address="192.168.0.1"//访问端口的公网IP地址
# port="9001" //访问客户端的端口号
#重新载入一下防火墙设置,使设置生效
firewall-cmd --reload
#查看已设置规则
firewall-cmd --zone=public --list-rich-rules

删除防火墙设置的规则

#停止客户端运行nps服务
#移除ip192.168.0.1访问9001端口
firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.0.1" port protocol="tcp" port="9001" accept"
#重新载入一下防火墙设置,使设置生效
firewall-cmd --reload
#查看已设置规则
firewall-cmd --zone=public --list-rich-rules
[root@ecs-kunpeng ~]# firewall-cmd --list-all
public (active)
  target: default
  icmp-block-inversion: no
  interfaces: eth0
  sources: 
  services: cockpit dhcpv6-client ssh
  ports: 8024/tcp 33389/tcp 8080/tcp 443/tcp
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules: 
        rule family="ipv4" source address="39.144.2.184" port port="8024" protocol="tcp" accept
        rule family="ipv4" source address="49.74.123.90" port port="8024" protocol="tcp" accept
        rule family="ipv4" source address="223.104.147.74" port port="8024" protocol="tcp" accept
相关文章
|
23天前
|
Linux 网络安全
Centos 防火墙端口控制命令
Centos 防火墙端口控制命令
29 3
|
2月前
|
Linux 数据安全/隐私保护
CentOS设置IP地址的方法
CentOS设置IP地址的方法
514 0
|
3月前
|
安全 算法 Linux
CentOS7下部署长亭科技雷池Web应用防火墙(WAF)开源社区版
CentOS7下部署长亭科技雷池Web应用防火墙(WAF)开源社区版
431 0
|
10天前
|
Linux 网络安全
centos7如何关闭防火墙
centos7如何关闭防火墙
17 3
|
1月前
|
运维 Linux 应用服务中间件
Centos7如何配置firewalld防火墙规则
Centos7如何配置firewalld防火墙规则
49 0
|
3月前
|
监控 网络协议 Linux
防火墙规则动态管理器 - firewalld
【1月更文挑战第11天】
51 0
|
3月前
|
网络协议 Shell Linux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
37 2
|
3月前
|
Linux
Linux/CentOS设置全局代理(http)
Linux/CentOS设置全局代理(http)
221 0
|
4月前
|
Linux Nacos
百度搜索:蓝易云【centos部署nacos,并设置开机自启动教程】
现在,Nacos已成功部署并设置为开机自启动。你可以通过访问服务器的IP地址或域名加上Nacos的端口号(默认为8848)来访问Nacos服务。
87 3
|
4月前
|
网络协议 Linux 网络安全
Centos7中如何打开和关闭防火墙??CentOS 7以上默认使用firewall作为防火墙改为iptables
Centos7中如何打开和关闭防火墙??CentOS 7以上默认使用firewall作为防火墙改为iptables

热门文章

最新文章