防火墙规则动态管理器 - firewalld

本文涉及的产品
云防火墙,500元 1000GB
简介: 【1月更文挑战第11天】

firewalld 是一个在 Linux 上用于管理防火墙规则的动态管理器。它提供了一个基于 D-Bus 的动态管理接口,允许管理员在运行时配置和监控防火墙规则。

以下是一些与 "firewalld" 相关的详细案例:

1. 启动、停止和重启 firewalld 服务:

sudo systemctl start firewalld
sudo systemctl stop firewalld
sudo systemctl restart firewalld

这将启动、停止和重启 "firewalld" 服务。

2. 检查 firewalld 服务状态:

sudo systemctl status firewalld

这将显示 "firewalld" 服务的当前状态。

3. 查看防火墙规则:

sudo firewall-cmd --list-all

这将显示所有的防火墙规则,包括区域、服务、端口等信息。

4. 显示活动的防火墙规则:

sudo firewall-cmd --list-ports

这将显示当前活动的端口。

5. 查看所有可用的服务:

sudo firewall-cmd --get-services

这将显示所有可用的服务,这些服务可以在防火墙规则中使用。

6. 允许/拒绝端口:

sudo firewall-cmd --add-port=80/tcp
sudo firewall-cmd --remove-port=80/tcp

这将允许和拒绝 TCP 端口 80。

7. 添加/删除服务:

sudo firewall-cmd --add-service=http
sudo firewall-cmd --remove-service=http

这将允许和拒绝 HTTP 服务。

8. 将接口添加到区域:

sudo firewall-cmd --zone=public --add-interface=eth0

这将将 "eth0" 接口添加到 "public" 区域。

9. 查看支持的区域:

sudo firewall-cmd --get-zones

这将显示所有支持的区域。

10. 将服务添加到区域:

sudo firewall-cmd --zone=public --add-service=http

这将将 HTTP 服务添加到 "public" 区域。

11. 永久保存规则:

sudo firewall-cmd --runtime-to-permanent

这将把当前运行时的规则保存到永久规则中。

12. 重载防火墙:

sudo firewall-cmd --reload

这将重新加载防火墙规则,应用最新的配置。

这些是一些与 "firewalld" 相关的常见用法示例。请注意,具体的命令和选项可能因 "firewalld" 的版本和配置而有所不同。使用 "man firewall-cmd" 和 "firewalld" 相关文档可以获取更多详细的信息。

目录
相关文章
|
安全 Linux 网络安全
在Linux中,如何列出和删除 Iptables 防火墙规则?
在Linux中,如何列出和删除 Iptables 防火墙规则?
1095 0
|
6月前
|
存储 安全 网络协议
使用 firewall-cmd 管理 Linux 防火墙端口
本文将介绍如何使用 firewall-cmd 工具在 Linux 系统中进行简单端口管理,包括开放、查询、关闭等操作。通过实例展示相关命令的用法,希望能对大家有所帮助。
717 0
|
1月前
|
网络协议 Ubuntu 网络安全
|
5月前
|
安全 网络协议 Shell
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
|
3月前
|
Linux 网络安全
在Linux中,如何设置防火墙规则?
在Linux中,如何设置防火墙规则?
|
3月前
|
网络协议 安全 Linux
|
5月前
|
安全 网络协议 Linux
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
|
6月前
|
弹性计算 运维 Shell
自动添加防火墙规则
【4月更文挑战第29天】
53 0
|
6月前
|
弹性计算 运维 Shell
|
6月前
|
运维 Linux 应用服务中间件
Centos7如何配置firewalld防火墙规则
Centos7如何配置firewalld防火墙规则
144 0