linux防火墙

简介:

linux防火墙

一、Linux网络相关

1. ifconfig查看网卡ip (yum install net-tools )

2.ifup ens33/ifdown ens33

3.设定虚拟网卡ens33:1

4.mii-tool ens33 查看网卡是否连接

5.ethtool ens33 也可以查看网卡是否连接

6.更改主机名hostname.ctl set-hostname aminglinux

7.DNS配置文件/etc/resolv.conf

8./etc/hosts文件

二、Linux防火墙firewalldnetfilter

1.selinux临时关闭setenforce 0

2.selinux永久关闭vi /etc/selinux/config

3.centos7之前使用netfilter防火墙

4.centos7开始使用fi rewalld防火墙

5.关闭firewalld开启netfilter方法

6.systemctl stop f irewa ld

7.systemctl disable firewalled

8.yum install-y iptables-services

9.systemctl enable iptables

10.systemctl start iptables

三、netfilter55链介绍

1.netfilter5个表

filter表用于过滤包,最常用的表,有INPUTFORWARD.

2.OUTPUT三个链

nat表用于网络地址转换,有PREROUTINGOUTPUT

POSTROUTING三个链

3.managle表用于给数据包做标记,几乎用不到

4.raw表可以实现不追踪某些数据包

 secu rity表在centos6中并没有,用于强制访问控制(MAC) 

5.网络规则参考文章htp://www.cnblogs. com/m etoy/p/4320813.htm

四、iptables语法

1.查看iptables规则:iptables-nvL

2.iptables-F 清空规则

3.service iptables save 保存规则

4.iptables-t nat //-指定表

5.iptables-Z 可以把计数器清零

6.iptables-A INPUT-S 192.168.188.1 -p tcp--sport 1234-d192.168.188.128 --dport 80-j DROP

7.iptables -I/-AV-D INPUT-S 1.1.1.1 - DROP

8.iptables-I INPUT-S 192.168.1.0/24-i etho -j ACCEPT

9.iptables-nvl--line-numbers

10.iptables-D INPUT 1

11.iptables-P INPUT DROP


本文转自 YAOvYAO 51CTO博客,原文链接:http://blog.51cto.com/yaoyao1314520/2045872


相关文章
|
4月前
|
运维 网络协议 安全
小白带你学习linux的防火墙
小白带你学习linux的防火墙
148 1
|
1月前
|
存储 安全 网络协议
使用 firewall-cmd 管理 Linux 防火墙端口
本文将介绍如何使用 firewall-cmd 工具在 Linux 系统中进行简单端口管理,包括开放、查询、关闭等操作。通过实例展示相关命令的用法,希望能对大家有所帮助。
|
3天前
|
Linux 网络安全
linux如何关闭防火墙
记住,关闭防火墙可能会降低系统安全性,请在真正需要的情况下关闭,并确保你在网络环境中采取其他安全措施。
13 0
|
4月前
|
网络协议 Linux 网络安全
linux服务器防火墙的开启及关闭
linux服务器防火墙的开启及关闭
207 1
|
4月前
|
安全 Linux 网络安全
linux的防火墙
Linux的防火墙是一种网络安全工具,用于保护Linux系统免受网络攻击。
64 0
|
4月前
|
存储 网络协议 Linux
Linux加强篇008-使用Iptables与Firewalld防火墙
山重水复疑无路,柳暗花明又一村
306 0
Linux加强篇008-使用Iptables与Firewalld防火墙
|
3月前
|
监控 网络协议 安全
Linux中防火墙的简单使用方法
防火墙是一种网络安全设备或软件,用于监控和控制网络流量,以保护计算机网络免受未经授权的访问、恶意攻击和未经授权的数据传输。防火墙通过筛选网络流量并根据预定义的规则集来允许或阻止特定类型的通信。
145 0
|
5月前
|
存储 安全 Linux
linux-防火墙
linux-防火墙
196 0
|
6月前
|
安全 Linux 网络安全
Linux一些防火墙实战知识
本文介绍了如何在Linux中设置防火墙和开放端口,以提高服务器的安全性。首先,使用firewalld作为防火墙软件包,并确保firewalld服务正在运行。然后,通过添加服务来定义允许的服务端口,可以使用firewall-cmd命令查看当前已定义的服务,并使用firewall-cmd命令添加服务。添加规则后,需要重新加载firewalld配置以使更改生效。在某些情况下,需要打开特定的端口,例如HTTP端口80和HTTPS端口443。可以使用firewall-cmd命令打开端口,并将规则添加到相应的区域。。。确实都是工作中日常中会用到的一些命令
|
6月前
|
安全 Linux 网络安全
百度搜索:蓝易云【linux iptables安全技术与防火墙】
请注意,iptables的具体使用方法和配置选项可能会有所不同,取决于Linux发行版和版本。管理员应该参考相关文档和资源,以了解适用于其特定环境的最佳实践和配置方法。
467 0
百度搜索:蓝易云【linux iptables安全技术与防火墙】