首页 > 其他分享 >七月学习之Firewalld区域配置

七月学习之Firewalld区域配置

时间:2023-08-14 20:31:51浏览次数:120  
标签:七月 zone -- 配置 Firewalld firewall 区域 cmd 规则

4、Firewalld区域配置

4.1、区域基本概念

4.2、查询区域及规则

firewalld启动后,我们需要知道使用的是什么区域,区域的规则明细又有那些
#1、通过--get-default-zone获取当前默认使用的区域
firewall-cmd --ger-default-zone

#2、通过--list-all查看当前默认区域配置了哪些规则
firewall-cmd --list-all

七月学习之Firewalld区域配置_IP

4.3、多区域组合应用

使用firewalld各个区域规则结合配置
调整默认public区域拒绝所有流量,但如果来源IP是10.0.0.0/24网段则允许
#1、临时移除默认区域的规则策略
firewall-cmd --remove-service=ssh --remove-service=dhcpv6-client

#2、添加来源是10.0.0.0/24网段,将其加入白名单(更精细化控制使用富规则)
firewall-cmd --add-source-10.0.0.0/24 --zone=trusted

#3、查看当前活动的区域
firewall-cmd --get-active-zone

七月学习之Firewalld区域配置_白名单_02

标签:七月,zone,--,配置,Firewalld,firewall,区域,cmd,规则
From: https://blog.51cto.com/u_13236892/7081248

相关文章

  • 2-04-Nacos配置管理-配置热更新-not practice
    所谓的热更新共有两种实现方式1.@Value+@Refresh针对单一类的配置热更新2.@ConfigurationProperties+@Autowired,针对所有类的配置热更新......
  • 2-05-Nacos配置管理-多环境配置共享-not practice
    单环境配置文件-${spring.application.name}-${spring.profiles.active}.yaml多环境配置文件-${spring.application.name}.yaml配置优先级:${spring.application.name}-${spring.profiles.active}.yaml>-${spring.application.name}.yaml>本地.yaml怀疑-待测:远程的两个可能......
  • stm32cubemx 配置波特率
    1、参考链接:https://www.cnblogs.com/forever-youth/p/15807690.html 2、步骤:   1、先算出连接can总线的PCLK1时钟频率   2、再根据公式:can波特率=pclk1/((tbs1+tbs2+sync_seg)*brp)     其中PCLK1就是时钟频率,sync_seg一般默认固定为1   ......
  • vue3 使用 vue-i18n 配置多语言环境
    1.插件地址:VueI18n官方文档GitHub地址2.安装:在Vue之后引入vue-i18n,它会自动安装:<scriptsrc="https://unpkg.com/vue/dist/vue.js"></script><scriptsrc="https://unpkg.com/vue-i18n/dist/vue-i18n.js"></script>NPM:npminstallv......
  • nvim配置教程
    目录结构首先init.lua是整个配置的入口文件,负责引用所有其他的模块,基本上想要打开或关闭某个插件只要在这里修改一行代码即可。basic.lua:基础配置,是对默认配置的一个重置。colorscheme.lua:我们安装的主题皮肤配置,在这里切换主题。keybindings.lua:快捷键的设置,所有插件的......
  • git操作配置命令
    右键菜单配置GitBashHere功能键运行regedit.exe进入注册表,在HKEY_CLASSES_ROOT\Directory\Background\shell中进行设置。1.新建项GitBushHere,此时你可以看到在桌面右键会出现“GitBushHere”菜单。2.添加GitBushIcon,在第一步的新建项GitBushHere下,新建字符串值Icon,......
  • 转:Windows下nvm的安装配置及使用 node 版本管理 nvm
    转:Windows下nvm的安装配置及使用 https://www.xjx100.cn/news/114349.html?action=onClick在Linux中,nvm是NodeVersionManager的缩写,它是一个用于管理和切换不同版本的Node.js的工具。使用nvm,您可以轻松地在同一台计算机上安装、切换和管理不同版本的Node.js。以下......
  • Nginx配置文件nginx.conf详解
    usernginx;#用户worker_processes8;#工作进程,根据硬件调整,大于等于cpu核数error_loglogs/nginx_error.logcrit;#错误日志pidlogs/nginx.pid;#pid放置的位置worker_rlimit_nofile204800;#指定进程可以打开的最大描述符这个指令是指当一个nginx进程打开的最多文件描述符数目,理......
  • Net7配置跨域和部分跨域支持
    跨域策略应该不算陌生,是浏览器的同源策略做的限制,下面基于后端开发来完成跨域的配置和策略一:全局跨域支持///<summary>///跨域///</summary>publicstaticclassCorsExtension{///<summary>///配置跨域策略///</summary>///<paramna......
  • Nginx 基本原理与最小配置
    文章和代码已经归档至【Github仓库:<https://github.com/timerring/front-end-tutorial>】或者公众号【AIShareLab】回复nginx也可获取。目录结构进入Nginx的主目录有如下文件夹client_body_tempconffastcgi_temphtmllogsproxy_tempsbinscgi_tempuwsgi_temp其中以_temp结......