前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >「Linux学习」之防火墙服务设置

「Linux学习」之防火墙服务设置

作者头像
呆呆
修改2021-05-20 17:51:58
1.2K0
修改2021-05-20 17:51:58
举报
文章被收录于专栏:centosDaicentosDai

设置永久生效主机名:

方式一:

hostnamectl set-hostname master

hostname master

vim /etc/hostname --- >> 有则编辑更改, 没有则可以新增主机名

查看防火墙默认设置:

firewall-cmd --get-default-zone

查看当前默认配置下已有服务:

firewall-cmd --zone=public --list-all

firewall-cmd --zone=public --add- 双击table键,选择要添加的服务类型

添加服务:

firewall-cmd --zone=public --add-service=ftp

firewall-cmd --zone=public --add-service=http

mster访问客户机slave成功

添加完成后查看:

public (active)

target: default

icmp-block-inversion: no

interfaces: ens33

sources:

services: ssh dhcpv6-client http ftp

ports:

protocols:

masquerade: no

forward-ports:

source-ports:

icmp-blocks:

rich rules:

注意问题: slave不要开设任何端口号, 否则当前设置http设置无效, 由于笔者的master机修改过端口号http端口号888,

导致笔者slave机无法正常访问master机的http服务, 这里需要在防火墙里添加修改过的端口号,这里介绍一种直接了当的方式, 

编辑

vim /etc/httpd/conf/httpd.conf  --- >> 端口改回80, systemctl restart httpd  --- >> 重启服务刷新页面, slave 正常访问master的http服务

最后, 使策略永久生效:

firewall-cmd --permanent --zone=public --add-service=http

firewall-cmd --permanent --zone=public --add-service=ftp

查看

[root@master ~]# firewall-cmd --zone=public --list-all

public (active)

target: default

icmp-block-inversion: no

interfaces: ens33

sources:

services: ssh dhcpv6-client http ftp

ports:

protocols:

masquerade: no

forward-ports:

source-ports:

icmp-blocks:

rich rules:

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
命令行工具
腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档