- firewald是对于iptables的一个封装,可以让你更容易地管理iptables规则。
- firewalld是iptables前端控制器,用于实现持久地网络流量规则。
- firewalld使用区域和服务,iptables使用的是链式规则。
- firewalld的规则是默认拒绝,iptables的规则默认是允许。
netstat -nplt
systemctl start firewalld
systemctl restart firewalld
systemctl stop firewalld
systemctl status firewalld
systemctl enable firewalld
systemctl disable firewalld
#打开端口
firewall-cmd --add-port=443/tcp
#永久打开端口
firewall-cmd --add-port=3690/tcp --permanent
#批量永久打开端口
firewall-cmd --add-port=9001-9100/tcp --permanent
#公共区域永久打开/关闭端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --remove-port=80/tcp --permanent
#防火墙重置
firewall-cmd --reload
#公共区域查询端口
firewall-cmd --zone=public --query-port=80/tcp
#公共区域查询所有端口
firewall-cmd --zone=public --list-ports
#查看防火墙规则
firewall-cmd --list-all
#开放IP访问
firewall-cmd --add-source=192.168.1.1
#永久开放IP访问
firewall-cmd --add-source=192.168.1.1 --permanent
#永久开放IP段访问
firewall-cmd --add-source=192.168.1.0/24 --permanent
#移除IP访问
firewall-cmd --remove-source=192.168.1.1 --permanent
#允许指定IP访问本机8080端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="8080" accept'
#允许指定IP段访问本机8080-8090端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="8080-8090" accept'
#禁止指定IP访问本机8080端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="8080" reject'
#移除规则
firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.1.1" port protocol="tcp" port="8080" accept'
#查看防火墙规则
firewall-cmd --list-all
#打开应急,拒绝所有访问,远程连接会立即断掉,只能本地登录
firewall-cmd --panic-on
#关闭应急,重新启动firewalld后,就可以远程ssh
firewall-cmd --panic-off
#检查应急是否开启
firewall-cmd --query-panic
Linux系统firewalld防火墙的应用实操(对外端口开放使用,对内端口限制ip地址使用,不使用端口默认关闭)
觉得好,就一键三连呗(点赞+收藏+关注)