Linux防火墙的配置方法(firewalld服务)

红帽RHEL7系统已经用firewalld服务替代了iptables服务,新的防火墙管理命令firewall-cmd与图形化工具firewall-config。
执行firewall-config命令即可看到firewalld的防火墙图形化管理工具,真的很强大,可以完成很多复杂的工作。

Linux防火墙管理工具——firewalld服务

  • 01

    ①:选择”立即生效“或”重启后依然生效“配置。②:区域列表。③:服务列表。④:当前选中的区域。⑤:被选中区域的服务。⑥:被选中区域的端口。⑦:被选中区域的伪装。⑧:被选中区域的端口转发。⑨:被选中区域的ICMP包。⑩:被选中区域的富规则。⑪:被选中区域的网卡设备。⑫:被选中区域的服务,前面有√的表示允许。⑬:firewalld防火墙的状态

  • 02

    请注意:firewall-config图形化管理工具中没有保存/完成按钮,只要修改就会生效。 允许其他主机访问http服务,仅当前生效:

  • 03

    允许其他主机访问8080-8088端口且重启后依然生效:

  • 04

    开启伪装功能,重启后依然生效: firewalld防火墙的伪装功能实际就是SNAT技术,即让内网用户不必在公网中暴露自己的真实IP地址。

  • 05

    将向本机888端口的请求转发至本机的22端口且重启后依然生效:

  • 06

    过滤所有”echo-reply”的ICMP协议报文数据包,仅当前生效: ICMP即互联网控制报文协议”Internet Control Message Protocol“,归属于TCP/IP协议族,主要用于检测网络间是否可通信、主机是否可达、路由是否可用等网络状态,并不用于传输用户数据。

  • 07

    仅允许192.168.10.20主机访问本机的1234端口,仅当前生效: 富规则代表着更细致、更详细的规则策略,针对某个服务、主机地址、端口号等选项的规则策略,优先级最高。

  • 08

    查看网卡设备信息:

(0)

相关推荐

  • 用VNC远程图形化连接Linux桌面的配置方法

    首先下载到vnc的linux版本和windows版本.  1. 首先,我们要先下载 VNC 安装,假如我们下载的目录是 VNC/vncgo 。 # cd ~ # wget http://www.rea ...

  • linux下github配置方法

    相信只要知道GIT这个软件的人,对github.com网站并不陌生 github可以托管你的git版本库,作用类似于SourceForge和Google Code,github的界面是非常人性化的,由 ...

  • CentOS Linux防火墙配置及关闭方法

    偶然看到防火墙的配置操作说明,感觉不错。执行”setup”命令启动文字模式配置实用程序,在”选择一种工具”中选择”防火墙配置”,然后选择”运行工具”按钮,出现防火墙配置界面,将”安全级别”设为”禁用” ...

  • 使用Linux的iptables配置防火墙和NAT的步骤

    下面介绍一个使用Linux的iptables配置防火墙和NAT功能的实验,重点讲述这个实验的步骤和方法,还有实验中要注意的一些技巧.让大家在实验中学会通信工程师需要熟悉和了解的知识 操作方法 01 首 ...

  • linux服务器下LNMP安装与配置方法

    现在很多朋友都选择了linux服务器下配置LNMP(linux+nginx+mysql+php),这里分享下LNMP安装与配置方法,需要的朋友可以参考下 Nginx与apache、lighttp性能综 ...

  • 详解Linux系统中配置静态路由的方法

    主机只有一块网卡的时候,不会涉及到默认路由和静态路由的问题.两块网卡时,也可以一块配置有网关(默认路由走这个网卡),另外一块只配置IP和掩码确认(该主机同网络的可以互通).不过在稍大型的.有多网段的环 ...

  • linux静止ping的方法(服务器和防火墙方式)

    Linux服务器管理员可限制服务器禁止其它用户Ping,同时又保证Linux服务器又可以Ping其它服务器,本文将为大家具体的介绍linux静止ping的方法. 首先登陆服务器终端之间执行:echo ...

  • Linux下apache配置https方法教程

    Linux下apache怎么配置https访问,Linux下apache配置https方法教程,apache配置https方法步骤介绍. 操作方法 01 1.安装Openssl 要使Apache支持S ...

  • Linux系统怎么配置DHCP服务

    大家知道dhcp可以动态ip地址分配服务拉!在一个网络中,可能电脑不可能好多的情况下,大家那么总是手动给每个电脑分配ip地址等多数网络的设定。可能一个网络中存在上百台电脑,大家也要一台台跑去设定他们的 ...