文档章节

iptables备份,firewalld关于zone和service操作

阿想
 阿想
发布于 2017/08/21 17:30
字数 623
阅读 4
收藏 0
点赞 0
评论 0

10.19 iptables规则备份和恢复

10.20 firewalld的9个zone

10.21 firewalld关于zone的操作

10.22 firewalld关于service的操作

10.19 iptables规则备份和恢复

保存和备份iptables规则

命令service iptables save 会把配置保存在/etc/sysconfig/iptables里,开机启动 iptables-save > /tmp/ipt.txt 保存至文件中 iptables-restore < /tmp/ipt.txt 从文件中恢复

10.20 firewalld的9个zone

如何切换防火墙

防火墙netfilter切换至firewalld

systemctl disable iptables
systemctl stop iptables
systemctl enable firewalld
systemctl start firewalld

firewalld默认有9个zone默认zone为public,每个zone是一个规则集合

10.21 firewalld关于zone的操作

firewall-cmd --set-default-zone=[op] //设定默认zone
firewall-cmd --get-zones //查看所有zone的选项[op]
firewall-cmd --get-default-zone//查看默认zone
firewall-cmd --get-zone-of-interface=ens3X//查看网卡zone
firewall-cmd --zone=[op] --add-interface=ens3x //给指定网卡设置zone 
firewall-cmd --zone=[op] --change-interface=lo //针对网卡更改zone
firewall-cmd --zone=[op]  --remove-interface=lo  //针对网卡删除zone 
firewall-cmd --get-active-zones  //查看系统所有网卡所在的zone
[root@axiang ~]# firewall-cmd --set-default-zone=home 设置默认为home
success
[root@axiang ~]# firewall-cmd --get-zones 查看9个都是啥
work drop internal external trusted home dmz public block
[root@axiang ~]# firewall-cmd --get-default-zone 查看默认是啥
home
[root@axiang ~]# firewall-cmd --get-zone-of-interface=ens33\:0 查看某个接口是啥
no zone
[root@axiang ~]# firewall-cmd --zone=external --add-interface=ens33\:0 增加
success
[root@axiang ~]# firewall-cmd --get-zone-of-interface=ens33\:0
external
[root@axiang ~]# firewall-cmd --zone=trusted --change-interface=ens33\:0 修改
success
[root@axiang ~]# firewall-cmd --get-zone-of-interface=ens33\:0
trusted
[root@axiang ~]# firewall-cmd --zone=trusted --remove-interface=ens33\:0 删除
success
[root@axiang ~]# firewall-cmd --get-zone-of-interface=ens33\:0
no zone
[root@axiang ~]# firewall-cmd --get-active-zones 查看当前全部设置
dmz
  interfaces: ens33 ens37
public
  interfaces: lo
[root@axiang ~]#

10.22 firewalld关于service的操作

servies是zone的下的子单元/端口 zone是servies的合集 都可以自定义

firewall-cmd --get-services  查看所有的servies
firewall-cmd --list-services  //查看当前zone下有哪些service
firewall-cmd --zone=public --add-service=http //把http增加到public zone下面
firewall-cmd --zone=public --remove-service=http
ls /usr/lib/firewalld/zones/ //zone的配置文件模板
ls /usr/lib/firewalld/services/ //services的配置文件模板
firewall-cmd --zone=public --add-service=http --permanent //更改配置文件,之后会在/etc/firewalld/zones目录下面生成配置文件

需求:ftp服务自定义端口1121,需要在work zone下面放行ftp

  1. 拷贝zones的work模板和services的ftp模版 /usr/lib到/etc/
  2. work开启ftp服务
  3. 修改ftp服务
  4. 重启,查看
[root@axiang ~]# cp /usr/lib/firewalld/services/ftp.xml /etc/firewalld/services
[root@axiang ~]# vi /etc/firewalld/services/ftp.xml 修改如上图
[root@axiang ~]# cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/
[root@axiang ~]# vi /etc/firewalld/zones/work.xml 修改如上图
[root@axiang ~]# firewall-cmd --reload 重启
success
[root@axiang ~]# firewall-cmd --zone=work --list-services 
ssh dhcpv6-client ftp
[root@axiang ~]# 

© 著作权归作者所有

共有 人打赏支持
阿想
粉丝 0
博文 72
码字总数 69742
作品 0
​七周五次课(5月10日)iptables规则备份和恢复、firewalld的9个zone、firewalld zone的操作、firewalld service的操作

10.19 iptables规则备份和恢复 service iptables save ,会把规则保存到 iptables 的配置文件中 /etc/sysconfig/iptables iptables -save > /tmp/ipt.txt 将规则保存到ipt.txt iptabls - res......

吕湘颖 ⋅ 05/08 ⋅ 0

iptables小案例,nat表应用

iptables小案例: 需求1: 只针对filter表,预设INPUT链DROP,其他两个链ACCEPT,然后针对192.18.133.0/24开通22端口,对所有网段开放80端口,对所有网段开放21端口。 vim /usr/local/sbin/ip...

laoba ⋅ 05/09 ⋅ 0

CentOS7 下安装telnet服务

CentOS7 下安装telnet服务 标签: telnet centos7 2015年06月11日 19:52:5521623人阅读 评论(1) 收藏 举报 分类: linux(41) 版权声明:本文为博主原创文章,未经博主允许不得转载。 http...

linjin200 ⋅ 04/18 ⋅ 0

Linux下双网卡Firewalld的配置流程

实验室拟态存储的项目需要通过LVS-NAT模式通过LVS服务器来区隔内外网的服务,所以安全防护的重心则落在了LVS服务器之上。笔者最终选择通过firewalld放行端口的方式来实现需求,由于firewall与...

LeeHappen ⋅ 04/23 ⋅ 0

ipconfig、selinux、netfilter、iptables、netfilter5表5链

10.11 Linux网络相关 ifconfig 查看网卡ip(yum install net-tools) ip add ifconfig -a 可以查看到所有的网卡信息 ifup ens33/ifdown ens33 ifdown ens33 && ifup ens33可以down掉网卡,再重......

派派菠菜 ⋅ 05/09 ⋅ 0

阿里云ECS和Centos7实战-“与云共舞,新成大海”

HI,小伙伴们,经过半年时间的整理和内容的准备,我的新课《阿里云ECS与Centos7实战》很快就将以视频课程的方式在慕课网(imoocc.com)的实战课程中与大家见面了。 5月28日,慕课网实战课程首发...

Jeson老师 ⋅ 05/24 ⋅ 0

记一次centos 7.0下安装oracle问题汇总

关闭linux防火墙,systemctl stop firewalld 暂时关闭 systemctl disable firewalld 永久关闭 安装过程中oracle安装包放在root目录下出现没有权限问题。 切换用户执行sqlplus 使用su - orac...

strict_nerd ⋅ 06/12 ⋅ 0

CentOS 7 最小化安装后的注意事项(三)

三、防火墙基础配置 在Centos7的防火墙由Centos6的iptable改为firewalld,所以我们需要对firewalld进行初始配置: 1.Firewalld服务启用/停用 启动一个服务: 关闭一个服务: 重启一个服务: ...

Mr_Barry ⋅ 05/15 ⋅ 0

Centos7安装Python3并兼容Python2的方法

Centos7安装Python3的方法 由于centos7原本就安装了Python2,而且这个Python2不能被删除,因为有很多系统命令,比如yum都要用到。 [root@VM_105_217_centos Python-3.6.2]# pythonPython 2....

宿小帅 ⋅ 06/01 ⋅ 0

firewalld和netfilter的用法

Linux网络相关 ifconfig 查看网卡ip( yum install net-tools) ifup ens33/ifdown ens33 #连上终端/断掉终端 设定虚拟网卡ens33:1 mii-tool ens33 查看网卡是否连接 ethtool ens33 也可以查看...

寰宇01 ⋅ 04/13 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

005. 深入JVM学习—Java堆内存参数调整

1. JVM整体内存调整图解(调优关键) 实际上每一块子内存区域都会存在一部分可变伸缩区域,其基本流程:如果内存空间不足,则在可变的范围之内扩大内存空间,当一段时间之后,内存空间不紧张...

影狼 ⋅ 14分钟前 ⋅ 0

内存障碍: 软件黑客的硬件视图

此文为笔者近日有幸看到的一则关于计算机底层内存障碍的学术论文,并翻译(机译)而来[自认为翻译的还行],若读者想要英文原版的论文话,给我留言,我发给你。 内存障碍: 软件黑客的硬件视图...

Romane ⋅ 47分钟前 ⋅ 0

SpringCloud 微服务 (七) 服务通信 Feign

壹 继续第(六)篇RestTemplate篇 做到现在,本机上已经有注册中心: eureka, 服务:client、order、product 继续在order中实现通信向product服务,使用Feign方式 下面记录学习和遇到的问题 贰 or...

___大侠 ⋅ 今天 ⋅ 0

gitee、github上issue标签方案

目录 [TOC] issue生命周期 st=>start: 开始e=>end: 结束op0=>operation: 新建issueop1=>operation: 评审issueop2=>operation: 任务负责人执行任务cond1=>condition: 是否通过?op3=>o......

lovewinner ⋅ 今天 ⋅ 0

浅谈mysql的索引设计原则以及常见索引的区别

索引定义:是一个单独的,存储在磁盘上的数据库结构,其包含着对数据表里所有记录的引用指针. 数据库索引的设计原则: 为了使索引的使用效率更高,在创建索引时,必须考虑在哪些字段上创建索...

屌丝男神 ⋅ 今天 ⋅ 0

String,StringBuilder,StringBuffer三者的区别

这三个类之间的区别主要是在两个方面,即运行速度和线程安全这两方面。 首先说运行速度,或者说是, 1.执行速度 在这方面运行速度快慢为:StringBuilder(线程不安全,可变) > StringBuffer...

时刻在奔跑 ⋅ 今天 ⋅ 0

java以太坊开发 - web3j使用钱包进行转账

首先载入钱包,然后利用账户凭证操作受控交易Transfer进行转账: Web3j web3 = Web3j.build(new HttpService()); // defaults to http://localhost:8545/Credentials credentials = Wallet......

以太坊教程 ⋅ 今天 ⋅ 0

Oracle全文检索配置与实践

Oracle全文检索配置与实践

微小宝 ⋅ 今天 ⋅ 0

mysql的分区和分表

1,什么是mysql分表,分区 什么是分表,从表面意思上看呢,就是把一张表分成N多个小表,具体请看mysql分表的3种方法 什么是分区,分区呢就是把一张表的数据分成N多个区块,这些区块可以在同一...

梦梦阁 ⋅ 今天 ⋅ 0

exception.ZuulException: Forwarding error

错误日志 com.netflix.zuul.exception.ZuulException: Forwarding error Caused by: com.netflix.hystrix.exception.HystrixRuntimeException: xxx timed-out and no fallback available. Ca......

jack_peng ⋅ 今天 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部