首页 > 其他分享 >firewalld区域

firewalld区域

时间:2023-11-27 11:02:47浏览次数:25  
标签:service zone -- cmd firewalld firewall 区域 public

firewalld动态防火墙

常用名

Trusted 允许所有数据包

Drop 拒绝所有流量

Public 拒绝流入流量,除非与流出相关 如:ssh等则拒绝


Firewalld服务名称


1.Firewall-cmd命令行配置


2.Firewall-config 图形化配置


选择一个就行,不要同时配置

实验

查看生效的区域

Firewall-cmd --get //tab补全

firewall-cmd --get-default-zone 回车

默认的区域

查看一下网卡属于谁 可以tab补全

firewall-cmd --get-zone-of-interface=ens160


设置默认区域为dmz

firewall-cmd --set-default-zone=dmz


再次查看 网卡

firewall-cmd --get-zone-of-interface=ens160



设置回来

firewall-cmd --set-default-zone=public


紧急断网,ping也断掉

开启紧急模式

Firewall-cmd --panic-on 开启

Firewall-cmd --panic-off 关闭


保存生效


默认使用Firewall-cmd 命令时

rUNTIME //能够立即生效,重启失效

rErMANENT //永久生效

参数

--rErMANENT //当前不生效,重启生效

立即生效

firewall-cmd --reload


查询服务,

firewall-cmd --zone=public --query-service=ssh

Yes 表示可以 no表示流量拒绝了


加入http服务

firewall-cmd --zone=public --add-service=http

再次查询

firewall-cmd --zone=public --query-service=http

看到yes


永久生效https

firewall-cmd --permanent --zone=public --add-service=https

   --permanent重启后生效,永久

移除https服务

Firewall-cmd --zone=public --remove-service=https

      remove删除服务

考试中怎么弄????

永久生效

firewall-cmd --permanent --zone=public --add-service=https

--permanent 重启后生效,  永久添加服务--add-service

再次查询,

Firewall-cmd -zone=public --query-service=https

发现no,是正常的,重启后生效


查询生效的是

irewall-cmd --zone=public --query-service=https --permanent

                                                         查询服务query

标签:service,zone,--,cmd,firewalld,firewall,区域,public
From: https://blog.51cto.com/u_16229723/8580749

相关文章

  • 13-不同图片相同区域
    1在三个图片中选取相同的区域点击视图-新建参考线23然后剪裁;4也可以直接对叠加图进行剪裁;每个图层都是这个区域了;5标尺:用钢笔进行描边。然后改变线条的颜色和粗细就行;6填充要取消;7用钢笔工具的时候,上面没有对线条操作的状态栏;点击鼠标的时候,就可以对下面......
  • Java二级医院区域HIS信息管理系统源码(SaaS服务)
    一个好的HIS系统,要具有开放性,便于扩展升级,增加新的功能模块,支撑好医院的业务的拓展,而且可以反过来给医院赋能,最终向更多的患者提供更好的服务。系统采用前后端分离架构,前端由Angular、JavaScript开发;后端使用Java语言开发。融合B/S版电子病历系统,支持电子病历四级。系统运行稳定、......
  • 区域菜单定义及查找
    1、AreaMenu的定义和查找在标准系统中,SAP已经定义出了大量的AreaMenu,例如TDMN(CashManagement),WEDI(IDocandEDIBasis)等,我们可以直接使用。当然,通过事务代码SE43,我们也可以定义自己的AreaMenu。 2、se93可以通过where-used的方式,反查到与其相关的AreaMenu。 ......
  • 垃圾回收主要是回收那块内存区域?
    Java虚拟机的垃圾回收主要集中在Java堆这个内存区域。Java堆是用于存放对象实例的内存区域,垃圾回收的目标就是清理掉那些不再被引用的对象,释放内存空间,以便新的对象能够被创建和分配。Java堆可以划分为两个主要的区域:新生代(YoungGeneration):新创建的对象首先被分配到新生代。......
  • find/filter的区域
    我们在处理数据的时候,经常是返一个list,然后在里面查找,比如根据id来。 letfefines=list.find((item)=>item.id==fineId.value);这个fefines返回的是个对象。 letfefines=list.filter((item)=>{returnitem.id==fineId.value});这个fefines是个数组......
  • firewalld与iptables区别
    ComparisonofFirewalldtosystem-config-firewallandiptablesTheessentialdifferencebetweenfirewalldandiptablesserviceare:Theiptablesservicestoresconfigurationin/etc/sysconfig/iptableswhilefirewalldstoresitinvariousXMLfilesin/u......
  • 羚通视频智能分析平台人员入侵算法识别 重点区域人员徘徊视频监控算法检测
    羚通视频智能分析平台是一款专门用于视频监控进行算法分析、识别的工具,具备识别监控区域内行人入侵的功能。一旦检测到入侵行为,系统会立即触发报警,并通过声光电等方式提醒安全人员采取相应措施。在实际应用中,例如工厂区域,该平台的识别率在复杂场景中超过90%,为用户提供了高度可......
  • wps表格怎么打印选中区域的内容?
    打印选中区域的内容,您可以按照以下步骤进行操作:选择要打印的区域打开WPS表格,在工作表中选择您希望打印的区域。您可以拖动鼠标或使用键盘中的方向键来选择单元格。设置打印区域一旦您选中了需要打印的区域,点击顶部菜单栏中的"文件"选项。在弹出菜单中,选择"打印"选项。......
  • vue 检测可视区域大小及是否改变
    表格height:'auto',如果是只有一个vxe-grid还好,会自动伸展高度,但是多个展示的时候,比如左侧列表,右侧显示一个流程。这样height:'auto',发现不太好使。这样就要计算可视区域高度,并进行动态处理。  constareaHeight=ref(0); onMounted(()=>{areaHeight.value=d......
  • 获取非当前工作表名称并选择其中B2:B11区域
    1SubSheet3_按钮1_Click()2DimshAsWorksheet,n%,i%,arr,s3n=ThisWorkbook.Sheets.Count'取得工作表总数'4ReDimarr(1Ton)'声明变量'5ForEachshInThisWorkbook.Sheets'循环检查工作表表名'6Ifsh.Name&......