首页 > 其他分享 >firewalld管理规则

firewalld管理规则

时间:2022-10-10 23:11:46浏览次数:51  
标签:管理 -- cmd firewalld tcp firewall add 规则 port

###
# firewall-cmd --reload 刷新规则
# firewall-cmd --list-all 查看规则

firewalld管理规则_端口转发


# 首先查看都是有哪些zone,针对现有的zone去操作,或者添加新的zone

firewalld管理规则_端口转发_02


# firewall-cmd --znotallow=work  --add-port=22/tcp --permanent 添加22端口
# firewall-cmd --znotallow=work --remove-port=22/tcp --permanent删除22端口

firewalld管理规则_端口转发_03


# firewall-cmd --add-port=2000-4000/tcp 添加port范围

firewalld管理规则_端口转发_04


# 下面这两个规则需要配合使用
# firewall-cmd --znotallow=public --add-masquerade 做端口转发之前需要做masquerade
# firewall-cmd --znotallow=public --add-forward-port=port=80:proto=tcp:toport=88 做端口转发,把80转发到88端口

firewalld管理规则_端口转发_05


# firewall-cmd --znotallow=work --add-forward-port=port=1122:proto=tcp:toport=22:toaddr=192.168.100.100 转发到另外一个ip

firewalld管理规则_端口转发_06


# firewall-cmd --add-rich-rule="rule family="ipv4" source address="192.168.100.112" reject"  指定封掉112这个ip

firewalld管理规则_端口转发_07


# firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.100.112" port protocol="tcp" port="80" drop"  针对来源ip,目标port,指令drop,之前的规则就没有了

firewalld管理规则_端口转发_08


# firewall-cmd --list-rich-rules 只查看rich-rules的规则

firewalld管理规则_端口转发_09


# firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.100.112" port protocol="tcp" port="80" drop" 指定去删除rich-rules的规则

firewalld管理规则_端口转发_10

标签:管理,--,cmd,firewalld,tcp,firewall,add,规则,port
From: https://blog.51cto.com/u_15288767/5745396

相关文章

  • 存储管理
    存储管理的功能计算机中用于存储的设备有内存(primarystorage):访问速度快,但价格昂贵。内存由顺序编址的块组成,每块包含相应的物理单元外存(secondarystorage):访问速度......
  • 基于SSM+Vue汽车故障上报系统Java汽车维修管理系统(源码调试+讲解+文档)
    ......
  • Git项目管理快速入门
    Git是什么Git的理解:Git是目前世界上最先进的分布式版本控制系统(没有之一),用于敏捷高效地处理任何或小或大的项目。简单理解就是代码管理工具。使用Git一般处于以下3......
  • Windows域的管理
    目录​​域的管理​​​​默认容器​​​​组织单位的管理​​​​添加额外域控制器​​​​卸载域控服务器​​​​组策略应用​​域的管理域用户账户的管理创建域用户账......
  • Java自定义注解实现权限管理
    前言Github地址:​​​https://github.com/erlieStar/authority_example​​源码定义权限注解@Target(ElementType.METHOD)@Retention(RetentionPolicy.RUNTIME)public@int......
  • bbs的后台管理页面搭建
    1.开设后台管理页面url2.后台管理页面前端页面搭建后台管理页面采用页面继承的特性,搭建模板,后面对应页面继承母版就行!导航条部分拷贝前面的base.html就行侧边栏部分采......
  • github标签管理
    title:github标签管理excerpt:转载自TsumugiWenders大佬~tags:[git,github,gitee]categories:[学习,git]index_img:https://picture-store-repository.oss-c......
  • 学生管理系统
    ////Sourcecoderecreatedfroma.classfilebyIntelliJIDEA//(poweredbyFernFlowerdecompiler)//publicclassuser{privateStringid;privateStrin......
  • 日志服务管理
    一、日志介绍1、日志文件linux的日志文件可以说是最有用的了,日志文件可以让我们了解系统所处的状态,比如能查出哪些用户有登入,这也涉及相关的安全问题。如果我们不懂得分......
  • 进程和计划任务管理
    引言:在生产环境工作中我们需要需要定时的进行文件的增删改查,每一次都人工操作比较繁琐所以我们可以制定一次性任务或周期性任务计划。一:程序和进程的关系1.1程序保存在......