首页 > 其他分享 >防火墙

防火墙

时间:2023-06-18 19:11:05浏览次数:36  
标签:zone -- cmd 防火墙 192.168 firewall public

防火墙的策略管理

作用:隔离,严格过滤入站,放行出站

•系统服务:firewalld ----》iptables(底层防火墙)

•管理工具:firewall-cmd、firewall-config(图形)

•根据所在的网络场所区分,预设区域

  • public:仅允许访问本机的ssh、dhcp、ping服务
  • trusted:允许任何访问
  • block:拒绝任何来访请求,明确拒绝客户端
  • drop:丢弃任何来访的数据包,不给任何回应

•防火墙判定原则:

1.查看客户端请求中来源IP地址,查看自己所有区域中规则,那个区域中有该源IP地址规则,则进入该区域

2.进入默认区域(默认情况下为public)

 

防火墙默认区域的修改

虚拟机A

  1. ]# firewall-cmd --get-default-zone #查看默认区域

虚拟机B

  1. ]# curl 192.168.88.240 #失败
  2. ]# curl ftp://192.168.88.240 #失败
  3. ]# ping -c2 192.168.88.240 #成功

虚拟机A:修改默认区域

  1. ]# firewall-cmd --set-default-zone=trusted

虚拟机B

  1. ]# curl 192.168.88.240 #成功
  2. ]# curl ftp://192.168.88.240 #成功

防火墙public区域添加规则

虚拟机A:添加允许的协议

]# firewall-cmd --set-default-zone=public

  1. ]# firewall-cmd --zone=public --add-service=http
  2. ]# firewall-cmd --zone=public --list-all

虚拟机B

  1. ]# curl http://192.168.88.240 #成功
  2. ]# curl ftp://192.168.88.240 #失败

虚拟机A:添加允许的协议

  1. ]# firewall-cmd --zone=public --add-service=ftp
  2. ]# firewall-cmd --zone=public --list-all

虚拟机B

  1. ]# curl http://192.168.88.240 #成功
  2. ]# curl ftp://192.168.88.240 #成功

防火墙public区域添加规则(永久)

  1. -永久(--permanent 破门能它)
  2. ]# firewall-cmd --reload #加载防火墙永久策略
  3. ]# firewall-cmd --zone=public --list-all
  4. ]# firewall-cmd --permanent --zone=public --add-service=http #永久添加http协议
  5. ]# firewall-cmd --permanent --zone=public --add-service=ftp #永久添加ftp协议
  6. ]# firewall-cmd --reload #加载防火墙永久策略
  7. ]# firewall-cmd --zone=public --list-all

 

防火墙单独拒绝PC2所有的访问 

  1. 虚拟机A:
  2. [root@server ~]# firewall-cmd --zone=block --add-source=192.168.88.2
  1. 虚拟机A:删除策略
  2. [root@server ~]# firewall-cmd --zone=block --remove-source=192.168.88.2

标签:zone,--,cmd,防火墙,192.168,firewall,public
From: https://www.cnblogs.com/wanran/p/17489595.html

相关文章

  • CentOS7 防火墙操作
    一、开启特定端口命令二、常用命令 一、开启特定端口命令1.检查防火墙是否开启(需要开启防火墙)#查看防火墙状态命令:systemctlstatusfirewalld#启动防火墙命令:systemctlstartfirewalld#关闭防火墙命令:systemctlstopfirewalld  2.开放指定端口(开发端口后需......
  • 今天的工作记录一下:关于centos关了防火墙却依然不能访问的问题
    今天的工作记录一下:关于centos关了防火墙却依然不能访问的问题问题在进行docker部署实验时,完成Zrlog部署之后需要进行测试,在Centos7.9内部的浏览器能访问,但是在外面的浏览器结果无法连接,尝试关闭防火墙,还是不行。猜测:猜测关闭防火墙并没有放行tomcat映射的端口,所以通过搜索引擎......
  • Ubuntu 防火墙命令
    在Ubuntu系统进行安装的时候默认安装了ufw防火墙1、查看防火墙状态$sudoufwstatusStatus:inactive#表示不活跃如果没有安装ufw防火墙可以使用命令安装:$sudoapt-getinstallufw2、开启防火墙$sudoufwenable3、关闭防火墙$sudoufwdisable4、重启uf......
  • K8S集群中开启firewalld 防火墙,防火墙策略配置
    在所有节点上执行#确保开启防火墙服务systemctlrestartfirewalld#将集群内所有的节点IP配置到防火墙可信区中firewall-cmd--permanent--zone=trusted--add-source=172.17.185.91firewall-cmd--permanent--zone=trusted--add-source=172.17.185.92firewall-cmd-......
  • 【Linux】CentOS防火墙操作:开启端口、开启、关闭、配置
    ......
  • cmd关闭防火墙端口
    关闭常用的端口135/137/138/139/445端口netshadvfirewallsetallprofilestateonnetshadvfirewallfirewalladdrulename=deny_TCP135dir=inaction=blockprotocol=TCPlocalport=135netshadvfirewallfirewalladdrulename=deny_TCP135dir=outaction=blockprotoco......
  • linux防火墙相关命令
    查看防火墙状态:systemctlstatusfirewalld启动防火墙:systemctlstartfirewalld关闭防火墙:systemctlstopfirewalld禁用防火墙:systemctldisablefirewalld重启防火墙(修改配置后要重启防火墙):firewall-cmd--reload开放指定端口:firewall-cmd--permanent--a......
  • 驱动开发:内核封装WFP防火墙入门
    WFP框架是微软推出来替代TDIHOOK传输层驱动接口网络通信的方案,其默认被设计为分层结构,该框架分别提供了用户态与内核态相同的AIP函数,在两种模式下均可以开发防火墙产品,以下代码我实现了一个简单的驱动过滤防火墙。WFP框架分为两大层次模块,用户态基础过滤引擎BFE(BaseFiltering......
  • #yyds干货盘点#HCL防火墙WEB方式登录配置
    HCL防火墙WEB方式登录配置ComwareV5防火墙中存在区域优先级的概念,以及默认区域互访策略,即高优先级安全区域可以访问低优先级,低优先级区域不能访问高优先级区域,相同优先级区域可以互访,所有区域都可以访问local区域。出于安全性的考虑,ComwareV7摒弃了V5中区域优先级的概念以及默认......
  • linux 查看防火墙相关命令
    1.查看防火墙状态systemctlstatusfirewalld2.启动防火墙systemctlstart/restartfirewalld3.停止防火墙 临时停用,重启后失效systemctlstopfirewalld4.永久停止防火墙systemctldisablefirewalld5.开机启动systemctlenablefirewalld6.查看防火请端口......