Maison >Opération et maintenance >exploitation et maintenance Linux >Explication détaillée de l'utilisation du pare-feu sous Linux

Explication détaillée de l'utilisation du pare-feu sous Linux

黄舟
黄舟original
2017-08-08 13:08:023136parcourir

Cet article présente principalement les informations pertinentes sur l'utilisation du pare-feu sous Linux. Voici les commandes utilisées pour aider tout le monde à apprendre et à comprendre. Les amis dans le besoin peuvent se référer à

Résumé du pare-feu sous Linux. utilisation

Utilisation simple du pare-feu

1. Afficher toutes les configurations


firewall-cmd --list-all-zones

2. Re- Charger la configuration


firewall-cmd --reload

3, supprimer l'interface du public


firewall-cmd --zone=public --remove-interface=eno16777736

4. Interrogez le port réseau externe


firewall-cmd --permanent --query-port=8080/tcp

5. Supprimez le port 8080 et interdisez l'accès au réseau externe


.

firewall-cmd --permanent --remove-port=8080/tcp

6, ajoutez le port 8080 pour l'accès au réseau externe


firewall-cmd --permanent --add-port=8080/tcp

7, redémarrez le pare-feu


systemctl restart firewalld

8, transférez la demande au port 80 vers 8080


firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080

9, vérifiez quoi services et ports que le pare-feu a ouverts maintenant


[root@localhost ~]# firewall-cmd --list-all
public (default, active)
 interfaces: eno16777736
 sources: 
 services: dhcpv6-client ssh
 ports: 8080/tcp
 masquerade: no
 forward-ports: port=80:proto=tcp:toport=8080:toaddr=
 icmp-blocks: 
 rich rules:

10, définissez la zone par défaut


irewall-cmd --get-default-zone
firewall-cmd --set-default-zone=trusted

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn