前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Centos7防火墙firewalld

Centos7防火墙firewalld

作者头像
萧晚歌
发布2020-08-19 11:05:13
6530
发布2020-08-19 11:05:13
举报
文章被收录于专栏:linux技术分享linux技术分享

                                    centos7 防火墙(firewalld)

firewalld-cmd --get-default-zone                                       # 查卡系统默认所在区域

firewalld-cmd --set-default-zone=dmz                                   # 设置网卡的默认区域为dmz

firewalld-cmd --zone=dmz --list-service                                # 查看dmz区域允许的服务

firewalld-cmd --zone=dmz --add-service=https --permanent               # 在dmz区域永久添加https服务

firewalld-cmd --zone=dmz --add-port=12345/tcp --permanent              # 在dmz区域永久添加12345端口号tcp协议

firewalld-cmd --zone=dmz --add-icmp-block=echo-request --permanent     # 向dmz区域永久添加禁止ping

firewalld-cmd --zone=dmz --remove-service=ssh --permanent              # 向dmz区域永久删除ssh服务

firewall-cmd --reload                                                  # 重载配置

firewall-cmd --get-zones                                               # 查看显示预定义的区域

firewall-cmd --get-services                                            # 显示预定义的服务

firewall-cmd --get-icmptypes                                           # 显示预定义的ICMP类型

firewall-cmd --get-default-zone                                        # 查看系统所在区域

firewall-cmd --list-all                                                # 显示默认区域的所有规则

firewall-cmd --get-zone-of-interface=eth0                              # 查看指定网卡的所在区域

firewall-cmd --zone=internal --change-interface=eth0                   # 网络接口eth0对应区域更改为internal区域

firewall-cmd --zone=public --remove-interface=ens33                    # 删除public区域里面的网卡

firewall-cmd --zone=public --list-interface                            # 查看public区域有哪些网卡

firewall-cmd --get-active-zones                                        # 显示所有激活区域

firewall-cmd --list-services                                           # 显示默认区域允许访问的服务

firewall-cmd --add-service=http                                        # 设置默认区域允许访问http

firewall-cmd --zone=public --add-port=443/tcp                          # 在public区域里卖弄添加端口为443tcp协议

firewall-cmd --zone=internal --list-ports                              # 查看端口

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2019-12-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
命令行工具
腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档