防火墙设置

本文涉及的产品
云防火墙,500元 1000GB
简介: 本文介绍了Ubuntu和CentOS系统中防火墙的基本设置方法。对于Ubuntu,重点讲解了UFW(Uncomplicated Firewall)的使用,包括查看状态、开启/关闭防火墙、管理端口和IP地址以及服务配置。而对于CentOS,主要涉及firewalld的常用操作,如查看状态、启动/关闭防火墙、设置开机启动、管理端口和IP地址,以及服务允许等具体命令示例。内容简洁实用,适合系统管理员快速上手。

Ubuntu防火墙(UFW)常用设置

Ubuntu默认使用ufw(Uncomplicated Firewall)

1. 查看防火墙状态

sudo ufw status

如果需要查看更详细的规则,可以使用:

sudo ufw status verbose

2. 开启/关闭防火墙

开启防火墙

sudo ufw enable

关闭防火墙

sudo ufw disable

3. 管理端口

允许特定端口

sudo ufw allow <端口号>/<协议>

例如,允许80端口的HTTP服务:

sudo ufw allow 80/tcp

拒绝特定端口

sudo ufw deny <端口号>/<协议>

删除规则

sudo ufw delete allow <端口号>/<协议>

4. 管理IP地址

允许特定IP访问

sudo ufw allow from <IP地址>

拒绝特定IP访问

sudo ufw deny from <IP地址>

5. 服务管理

允许服务(如SSH)

sudo ufw allow ssh

CentOS防火墙(firewalld)常用设置

CentOS 7及以上版本默认使用firewalld

1. 查看防火墙状态

systemctl status firewalld

2. 启动/关闭防火墙

启动防火墙

systemctl start firewalld

关闭防火墙

systemctl stop firewalld

3. 设置开机启动

设置开机启动

systemctl enable firewalld

禁止开机启动

systemctl disable firewalld

4. 管理端口

允许特定端口

firewall-cmd --add-port=<端口号>/<协议> --permanent
firewall-cmd --reload

例如,允许80端口的HTTP服务:

firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --reload

拒绝特定端口

firewall-cmd --remove-port=<端口号>/<协议> --permanent
firewall-cmd --reload

5. 管理IP地址

允许特定IP访问

firewall-cmd --add-source=<IP地址> --permanent
firewall-cmd --reload

拒绝特定IP访问

firewall-cmd --remove-source=<IP地址> --permanent
firewall-cmd --reload

6. 服务管理

允许服务(如SSH)

firewall-cmd --add-service=ssh --permanent
firewall-cmd --reload
目录
相关文章
|
2月前
|
网络协议 网络安全
华为openEuler欧拉系统的防火墙常用设置方法
在有防火墙的系统中,比如我们部署了一个WEB项目,我们需要给该WEB项目所需的端口放行。本文介绍了防火墙常用设置方法。
344 81
|
网络协议 Linux 网络安全
Centos7 防火墙配置+端口设置
Centos7 防火墙配置+端口设置
365 0
Centos7 防火墙配置+端口设置
|
6月前
|
网络协议 Ubuntu 网络安全
|
6月前
|
开发框架 缓存 Ubuntu
dotnet开发框架+ubuntu防火墙命令+win11设置自动登录+阿里云短信发送限制
dotnet开发框架+ubuntu防火墙命令+win11设置自动登录+阿里云短信发送限制
89 3
|
8月前
|
Linux 网络安全
在Linux中,如何设置防火墙规则?
在Linux中,如何设置防火墙规则?
|
8月前
|
网络协议 Ubuntu 前端开发
如何在操作使用ufw设置防火墙
如何在操作使用ufw设置防火墙
|
8月前
|
安全 网络安全 数据处理
防火墙设置难倒你?这两种组网模式轻松解决网络安全难题!
【8月更文挑战第23天】在网络安全日益重要的今天,防火墙作为关键防护设备扮演着重要角色。本文重点分析两种核心组网模式:三层路由网关模式与二层透明网桥模式。前者通过IP层处理实现内外网隔离及丰富的策略配置,增强安全性;后者以MAC地址转发,部署简便,不影响现有网络结构,适合服务不可中断的情况。通过企业升级安全防护的实际案例,展示了不同模式的应用场景及优势,并提供了三层路由网关模式的配置示例。正确选择和配置防火墙组网模式对于提高网络安全性和保证业务连续性至关重要。
303 0
|
11月前
|
监控 网络协议 安全
【亮剑】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题
【4月更文挑战第30天】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题。解决步骤包括检查网络配置、DNS设置、网关路由、防火墙规则,以及联系ISP。预防措施包括定期备份配置、更新固件、监控网络性能和实施网络安全策略。通过排查和维护,可确保网络稳定和安全。
2033 1
|
安全 Linux 网络安全
百度搜索:蓝易云【服务器安全设置Centos7 防火墙firewall与iptables】
CentOS 7使用的默认防火墙是firewall,它是一种基于Netfilter的用户空间工具,用于管理Linux内核中的iptables规则。为了加强服务器的安全性,可以通过配置CentOS 7防火墙和iptables规则来保护服务器。
165 0
|
11月前
|
运维 程序员 Linux
运维最全Linux 基本防火墙设置和开放端口命令,2024年最新程序员如何自我学习和成长
运维最全Linux 基本防火墙设置和开放端口命令,2024年最新程序员如何自我学习和成长
下一篇
oss创建bucket