a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

配置Linux防火墻的幾種方式

盡管工作在Linux內核的網絡過濾器代碼上,總體上和舊有的配置防火墻的方法是不兼容的。Red Hat Enterprise Linux 7 和其他的新版本則需要依靠新的配置方法。本文的所有命令都基于RHEL 7。

防火墻起初看起來很難使用,但是實際上并不是這樣。服務以及區域使一個個碎片的結合以及Linux防火墻的配置變得很容易。盡管工作在Linux內核的網絡過濾器代碼上,總體上和舊有的配置防火墻的方法是不兼容的。Red Hat Enterprise Linux 7 和其他的新版本則需要依靠新的配置方法。本文的所有命令都基于RHEL 7。

防火墻工作網絡

首先,檢查防火墻是否在運行。使用列表1中的systemctl status firewalld命令。

列表1.下面的序列表明防火墻是活動狀態且在運行中。這些斜線是有幫助的,當你試圖將表1全面顯示出來,使用-1命令。

[root@rhelserver ~]# systemctl status firewalld

firewalld.service - firewalld - dynamic firewall daemon

   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled)

   Active: active (running) since Thu 2014-05-22 07:48:08 EDT; 14min ago

Main PID: 867 (firewalld)

   CGroup: /system.slice/firewalld.service

           └─867 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid

May 22 07:48:08 rhelserver.example.com systemd[1]: Started firewalld - dynami...

防火墻中的一切都與一個或者多個區域相關聯。

配置之后,RHEL 7服務器正常會在公共區域,但是你也許會想將它放置在另一個網絡配置防火墻訪問。這時使用firewall-cmd --get-default-zone命令,該命令顯示你的服務器在哪一個網絡。如果你想查看配置特定網絡的詳細信息,你可以使用列表2中的firewall-cmd --zone=zonename --list-all命令。

列表2.

root@rhelserver ~]# firewall-cmd --get-default-zone

public

  [root@rhelserver ~]# firewall-cmd --get-zones

  block dmz drop external home internal public trusted work

  [root@rhelserver ~]# firewall-cmd --zone=public --list-all

  public (default, active)

  interfaces: ens33

  sources:

  services: dhcpv6-client sander ssh

  ports:

  masquerade: no

  forward-ports:

  icmp-blocks:

  rich rules:

改變當前區域并不難:使用firewall-cmd --set-default-zone=home命令,該命令可用于從公共網絡到家庭網絡制定一個默認網絡。

服務和其他構件

在區域中有一些基本的構件塊,其中服務是最重要的。防火墻使用管理員創建在/usr/lib/firewalld/services(系統默認服務) 和/etc/firewalld/services文件下的XML文件,配置的自身服務集。XML文件時通過列表3中的例子創建的。

列表3.

[root@rhelserver services]# cat ftp.xml

<?xml version="1.0" encoding="utf-8"?>

<service>

  <short>FTP</short>

  <description>FTP is a protocol used for remote file transfer. If you plan to make your FTP server publicly available, enable this option. You need the

vsftpd package installed for this option to be useful.</description>

  <port protocol="tcp" port="21"/>

  <module name="nf_conntrack_ftp"/>

</service>

每一個服務定義都需要一個簡短的名字、描述和端口網絡用于指定需要使用的協議、端口和模塊名。

列表4.以下是創建防火墻服務的例子

[root@rhelserver services]# cat sander.xml

<?xml version="1.0" encoding="utf-8"?>

<service>

  <short>Sander</short>

  <description>Sander is a random service to show how service configuration works.</description>

  <port port="666" protocol="tcp"/>

</service>

一旦你有了正確的服務文件,使用以下代碼復制它。firewall-cmd --list-services命令顯示從你服務器上的所有可以找到的服務列表。如果要增加服務則輸入firewall-cmd --add-service yourservice將服務放到默認網絡上,或者是使用--zone=zonename選擇特定網絡。

下面描述了它如何工作:

1.使用firewall-cmd --zone=public --list-all命令,顯示當前公共區域配置。

  [root@rhelserver ~]# firewall-cmd --zone=public --list-all

  public (default, active)

  interfaces: ens33

  sources:

  services: dhcpv6-client ssh

  ports:

  masquerade: no

  forward-ports:

  icmp-blocks:

  rich rules:

2.命令firewall-cmd --zone=public --add-service=ftp,在Linux防火墻的公共區域上添加FTP服務。

3.重復步驟1檢查FTP服務是否成功添加,你將看到服務列表。

4.重啟服務器,執行步驟1.你將看到FTP服務消失了,在防火墻中,沒有永久的事物,除非你使用了permanent選項。

5.將FTP服務添加到公共網絡上,并設為永久設置,該步驟使用firewall-cmd  --permanent --zone=public --add-service=ftp命令。重啟之后該設置生效。

6.輸入firewall-cmd –reload提交所有規則同時重載防火墻。使用permanent設置永久防火墻選項是非常重要的。

打破規則

配置防火墻配置服務是推薦的方式,它可以輕而易舉地提供防火墻的全局概覽。但是如果你想在/etc/firewalld/service文件下自己定義服務,在不使用該文件的情況下也可添加端口。

使用firewall-cmd --permanent --zone=dmz --add-port=22/tcp命令為特定網絡指定特定端口,然后使用firewall-cmd --zone=dmz --list-all確認端口已成功添加。這種方式是非兼容方式,使用服務使對不同的主機分配相似的規則變得簡單。如果沒有服務,文件就很難被分配,配置文件中的規則分配也變得困難。

對于更多的控制,你不能夠使用直接規則。原因如下:

1.輸入firewall-cmd --direct --add-rule ipv4 filter INPUT 0 -p tcp --dport 80 -j ACCEPT

2.現在輸入firewall-cdm --list-all顯示你的默認網絡的配置,端口80沒有添加任何東西。

  [root@rhelserver ~]# firewall-cmd --list-all

  public (default, active)

  Interfaces: ens33

  sources:

  services: dhcpv6-client ftp ssh

  ports:

  masquerade: no

  forward-ports:

  icmp-blocks:

  rich rules:

輸入完以上命令后,HTTP端口并沒有發生改變,這是因為直接規則寫給了IP信息包過濾器接口,而不是防火墻。

3.輸入firewall-cmd --direct --get-all-rules,或者使用firewall-cmd --direct --get-all-rules顯示直接規則。

相比于直接規則,使用iptables(列表5)命令可以寫到防火墻里。

列表5.Linux防火墻規則實例

firewall-cmd--permanent--zone=public--add-rich-rule="rule family="ipv4" source address="192.168.4.0/24" service name="tftp" log prefix="tftp" level="info" limit value="1/m" accept"

防火墻規則類似于IP信息包過濾防火墻,提供了大量靈活性。

使用列表5中的一條命令就可以完成和提交許多任務。它指定了IP家族、源地址、服務名等。但是需要注意規則是怎樣處理登陸的:定義一個特定的登陸前綴、登陸等級信息,以及每分鐘傳遞信息的極限值。

Linux管理員可以申請監測端口的過濾器,所以規則對于IP地址上的過濾器非常有用。(列表6)

列表6.規則申請Linux防火墻IP地址端口的過濾器

firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" \

   source address="192.168.0.4/24" service name="http" accept"

分析區域

firewall-cmd命令是眾多配置防火墻的方法之一。二者擇一的,你可以直接編寫網絡配置文件。但是如果語法有誤,將不會得到任何反饋。但這是一個簡潔簡單的配置文件,容易修改和在多個服務器上分配。

列表7.你可以通過編寫配置文件配置防火墻

<?xml version="1.0" encoding="utf-8"?>

<zone>

  <short>Public</short>

  <description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description>

  <service name="dhcpv6-client"/>

   <service name="ssh"/>

   <rule family="ipv4">

    <source address="192.168.4.0/24"/>

    <service name="tftp"/>

    <log prefix="tftp" level="info">

    <limit value="1/m"/>

    </log>

    <accept/>

  </rule>

</zone>

列表7中包含了添加到先前例子中的所有代碼,可以直接寫入區域配置文件,其中不包含直接規則,因為直接規則有自己的配置文件。

[root@rhelserver firewalld]# cat direct.xml

<?xml version="1.0" encoding="utf-8"?>

<direct>

  <rule priority="0" table="filter" ipv="ipv4" chain="INPUT">-p tcp --dport 80 -j ACCEPT</rule>

</direct>

河南億恩科技股份有限公司(www.ibaoshan.net)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
3
分享到:責任編輯:阿柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
玩肥熟老妇BBWXXX视频| 豆国产97在线 | 亚洲| 无码AV熟妇素人内射vr在线| 快拨出天我是你母亲| 国产大学生粉嫩无套流白浆| 中国老太太BBVBBⅤ| 午夜成人无码片在线观看影院| 欧美超级乱婬视频播放| 国内精品久久久久影院一蜜桃| かしこまりました中文在线 | 久久精品国产蜜桃AV麻豆| 大号BBVVBBW高潮| 亚洲午夜性春猛交77777| 色婷婷五月综合亚洲小说| 久久综合精品国产二区无码| 国产精品久久久久久精品电影| 综合图区亚洲欧美另类图片| 小SAO货水好多真紧H视频| 欧美性爱亚洲色图| 精品国产乱码久久久久久软件大全 | 久碰人澡人澡人澡人澡人视频| 国产92成人精品视频免费| 中文字幕AV无码免费一区| 亚洲AV成人影视在线观看| 人人妻人人澡人人爽人人精品97 | YY6090青苹果影院| 亚洲欧美成人在线观看| 十八款夜间禁用APP| 麻豆国产精品VA在线观看| 国产区图片区小说区亚洲区| 爱丫爱丫影院在线观看视频| 亚洲日韩精品欧美一区二区 | 中文乱码35页在线观看| 新婚之夜玩弄人妻系列| 人妻人人澡人人添人人爽| 久久久久久国产精品免费无码| 国产成人无码A区在线观看视频免| 69成人免费视频无码专区| 亚洲va熟妇自拍无码区| 色诱视频在线观看| 免费人成无码大片在线观看 | 综合色一色综合久久网| 亚洲AV无码一区二区少妇 | 国产午夜福利精品一区二区三区 | 欧洲精品码一区二区三区| 精品少妇人妻AV一区二区| 国产AV无码专区国产乱码| 97久久久精品综合88久久 | 在线视频一区二区三区| 性丰满ⅩXXOOO性FREE| 人妻三级日本香港三级极97| 久久久久久国产精品免费无码| 国产精品无码AV在线播放| MM131亚洲国产美女久久| 亚洲中文字幕无码一区二区三区| 无码人妻一区二区三区免费N鬼沢| 欧美亚洲国产SUV| 久久久WWW成人免费精品| 国产精品无码AV在线播放| 被男狂揉吃奶胸60分钟视频| 在教室伦流澡到高潮HGL视频| 亚洲AV成人片无码www电影| 日韩人妻不卡一区二区三区| 免费无码高H视频在线观看h| 精品无码久久久久久国产 | 亚洲美女国产精品久久久久久久久| 少妇久久久被弄到高潮| 欧美熟妇黑人ⅩXXXXX| 久久久久夜夜夜精品国产| 国产人与禽ZOZ0性伦| 成年女人粗暴毛片免费观看| 中文字幕乱人伦高清视频| 亚洲精品天堂无码中文字幕| 无码人妻久久一区二区三区不卡 | 极品人妻被黑人中出种子| 丰满少妇邻居找我泻火| AV色蜜桃一区二区三区| 野花高清在线电影观看免费视频| 亚洲AV日韩AV永久无码免下载| 深夜成人毛片天堂| 人妻丰满熟妇av无码区乱| 美女裸体十八禁免费网站| 九九久久99综合一区二区| 国产亚洲精品拍拍拍拍拍| 国产成人精品日本亚洲第一区 | 人人妻人人澡人人爽人人精品浪潮| 没带罩子让他捏了一节课 | 日韩亚洲中字无码一区二区三区 | 国产午夜亚洲精品理论片八戒| 粉嫩性色一区二区三区AV| OLDMACDONALD老人大包| 中文字幕无码人妻少妇免费 | 新婚少妇下面真紧| 色欲AV永久无码精品无码蜜桃| 欧美最猛黑人XXXⅩ猛男欧| 满熟妇XXXX性久久9久久| 久久精品国产999久久久| 国内精品自线一区麻豆| 国产精品VA在线观看无码不卡| 成人无码H免费动漫在线观看| FREEZEFRAME丰满人妻| 中国亚洲女人69内射少妇| 亚洲午夜久久久久久噜噜噜 | 国产一国产二国产三国产四国产五| 寡妇被下药和大狼拘| 被公侵犯肉体中文字幕无码| AV大片在线无码永久免费网址| 一区二区三区人妻无码| 亚洲人妻在线视频| 亚洲高清AⅤ日本欧美视频| 午夜无码人妻AⅤ大片色欲李宗瑞| 少妇色欲av永久性精品爽妇| 日韩AV人人夜夜澡人人爽| 欧美熟妇激情一区二区三区| 男男车车CP视频| 麻豆国产原创视频在线播放| 久久久久亚洲AV无码专区导航| 精品无码人妻一区二区三区| 国内精品久久久久影院蜜芽| 国产麻豆精选AV| 国产交换配乱婬视频偷| 国产AⅤ无码专区亚洲AV琪琪| 大香伊蕉在人线国产最新2005| 办公室狂肉校花H陈舒| JIZZJIZZ中国18大学生| 97碰碰碰人妻无码视频| 1313午夜精品理论片| 在线精品亚洲观看不卡欧| 一区二区三区无码被窝影院| 夜夜高潮天天爽欧美| 亚洲一区二区三区橡胶防水| 亚洲欧美日韩国产手机在线 | 内射人妻无码色AV麻豆| 门卫老头吮她的花蒂在线观看| 久久亚洲精品无码AⅤ电影| 久久精品影视免费观看| 精品无码国产自产在线观看水浒传 | 国产一区二区三区在线电影| 国产精品无码久久久久| 国产精品18久久久久久VR| 国产成人无码A区在线观看视频| 国产69精品久久久久9999| 风流老太婆大BBWBBWHD视| 荡女小姿的YIN乱生活| 大又大又粗又硬又爽少妇毛片| 潮喷大喷水系列无码| 宝宝握住坐下~它会自己动| 八戒八戒WWW资源高清| WWW久久无码天堂MV| А√在线中文网新版地址在线 | 中文字幕精品亚洲无线码二区| 张柏芝用嘴给陈冠希高潮| 孕妇特级毛片WW无码内射| 在线观看中文最近最新观看| 中国CHINAGARY武警网站| 中国VITAFUSION孕妇| 中文精品一卡2卡3卡4卡| 中文亚洲爆乳AV无码专区| 18禁裸乳无遮挡免费观看| 69久久夜色精品国产69| 999久久久免费精品播放| 91人妻一区二区三区蜜桃精品| 6080YYY午夜理论片中无码| 97久久欧美极品少妇XXXXⅩ| 99久久无色码中文字幕人妻蜜柚| ChineSe玩弄老年熟妇| YW尤物无码点击进入| 白嫖B站激活码2023| 草莓视频CAOMEI888| 大又大又粗又硬又爽少妇毛片| 丰满少妇奶水一区二区三区| 国产成人亚洲精品另类动态图| 国产精品视频色拍拍| 国产重口老太和两个小伙另类| 狠狠躁夜夜躁人人爽天天5| 精品日产一区二区三区| 久久久精品妓女影院妓女网| 领导在办公室含我奶头口述| 免费污站18禁的刺激| 欧美精品一区二区三区在线| 人禽杂交18禁网站免费| 日日摸夜夜添夜夜添无码| 天天摸夜夜添狠狠添高潮出水| 无码一区二区三区不卡AV| 亚洲AV无码专区里番在线观看| 亚洲欧美一区二区成人片婷婷| 一本一本久久A久久精品综合麻豆 一本一本久久A久久精品综合 | 亚洲一区二区三区自拍公司| 野花香日本大全免费观看| 中文字幕无码不卡一区二区三区| 99久久免费国产精品| 八戒八戒在线资源网| 丰满人爽人妻AXXXXHD| 国产精品国产三级国产AV主播 | 18禁黄网站禁片免费观看国产| AVAST中文官方网站| 成人AV片无码免费网站| 国产★蜜臀AV无码8MAV| 国产日产欧产精品精品| 精品黑人一区二区三区|