防火墙处理
admin
2023-03-09 13:22:05
0

查看对外开放的端口状态

查询已开放的端口 netstat -anp
查询指定端口是否已开 firewall-cmd --query-port=666/tcp提示 yes,表示开启;no表示未开启。

查看防火墙状态

查看防火墙状态 systemctl status firewalld
开启防火墙 systemctl start firewalld  
关闭防火墙 systemctl stop firewalld
开启防火墙 service firewalld start 
若遇到无法开启先用:systemctl unmask firewalld.service 然后:systemctl start firewalld.service

对外开发端口

查看想开的端口是否已开:firewall-cmd --query-port=6379/tcp
添加指定需要开放的端口:firewall-cmd --add-port=123/tcp --permanent
重载入添加的端口:firewall-cmd --reload
查询指定端口是否开启成功:firewall-cmd --query-port=123/tcp
移除指定端口:firewall-cmd --permanent --remove-port=123/tcp

通过 iptables 处理

安装iptables-services : yum install iptables-services 
进入下面目录进行修改:/etc/sysconfig/iptables

iptables 查看 、 添加、 删除、修改、永久生效

1、查看

iptables -nvL --line-number-L 查看当前表的所有规则,默认查看的是filter表,如果要查看NAT表,可以加上-t NAT参数
-n 不对ip地址进行反查,加上这个参数显示速度会快很多
-v 输出详细信息,包含通过该规则的数据包数量,总字节数及相应的网络接口
–-line-number 显示规则的序列号,这个参数在删除或修改规则时会用到

2、添加

添加规则有两个参数:-A和-I。其中-A是添加到规则的末尾;-I可以插入到指定位置,没有指定位置的话默认插入到规则的首部。
iptables -A INPUT -s 192.168.1.5 -j DROP

3、删除

删除用-D参数删除之前添加的规则: iptables -A INPUT -s 192.168.1.5 -j DROP
有时候要删除的规则太长,删除时要写一大串,既浪费时间又容易写错,这时我们可以先使用–line-number找出该条规则的行号,再通过行号删除规则。

4、修改

修改使用-R参数: iptables -R INPUT 3 -j ACCEPT

5、永久生效

service iptables save
service iptables restart

相关内容

热门资讯

腾格里沙漠的光伏电,一度只值5... 【文/观察者网科工力量 石燕红】4月下旬,我们沿着腾格里沙漠的南缘跑了几天。在宁夏中卫,国家能源集团...
郑州古荥城市更新一期097地块... 【大河财立方 记者 陈诗昂】 郑州市惠济区古荥城市更新(一期)项目(下称古荥一期项目)迎来新进展。5...
赋能高端算力自主化!我国首台双... 由中国科学院牵头,联合武汉大学、华中科技大学和武汉量子技术研究院等团队联合研发的国内首台双核原子量子...
凝聚品牌力量 共筑美好未来——... 五月的莫干山,竹林叠翠,生机盎然。5月9日至12日,2026世界品牌莫干山大会将在浙江省湖州市德清县...
四部门发文!促进人工智能与能源... 【大河财立方消息】 5月8日,据国家能源局微信公众号,国家能源局近日会同国家发展改革委、工业和信息化...
江西省人大常委会委员喻晓社接受... 据江西省纪委监委消息:江西省人大常委会委员、省人大农业和农村委员会副主任委员喻晓社涉嫌严重违纪违法,...
商场“赘肉换牛肉”活动火爆,有... 极目新闻记者 胡秀文 柳之萌5月8日,多名网友发帖爆料,江西赣州杉杉奥特莱斯广场推出的“赘肉换牛肉”...
河南拟发行259.35亿元地方... 【大河财立方消息】5月8日,河南省财政厅披露2026年河南省政府专项债券(二十二至二十四期)、再融资...
特朗普称可能恢复“自由计划”行... 新华社华盛顿5月8日电(记者黄强 徐剑梅)美国总统特朗普8日在白宫对媒体表示,美国可能会恢复旨在疏导...
我省首次实现森林防火紧要期“零... 河南日报讯(全媒体记者 高瞻展 通讯员 高灵波 李飞)5月7日,记者从省林业局获悉,2026年以来,...