曰本美女∴一区二区特级A级黄色大片, 国产亚洲精品美女久久久久久2025, 页岩实心砖-高密市宏伟建材有限公司, 午夜小视频在线观看欧美日韩手机在线,国产人妻奶水一区二区,国产玉足,妺妺窝人体色WWW网站孕妇,色综合天天综合网中文伊,成人在线麻豆网观看

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何在CentOS系統(tǒng)中配置防火墻

馬哥Linux運(yùn)維 ? 來(lái)源:馬哥Linux運(yùn)維 ? 2025-05-08 11:52 ? 次閱讀

作為一名系統(tǒng)管理員或開(kāi)發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來(lái)保護(hù)服務(wù)器安全,但面對(duì) iptables 和 firewalld 這兩個(gè)工具,很多人都會(huì)覺(jué)得無(wú)從下手。別擔(dān)心!這篇文章將用通俗易懂的方式,帶你了解 CentOS 中的防火墻配置,并通過(guò)一個(gè)實(shí)際案例,手把手教你如何正確設(shè)置防火墻規(guī)則。

1.兩大防火墻工具

? firewalld:CentOS 7及以后版本的默認(rèn)防火墻管理工具

? iptables:傳統(tǒng)的Linux防火墻管理工具

2.firewalld的特點(diǎn)

? 動(dòng)態(tài)管理防火墻

? 支持網(wǎng)絡(luò)/防火墻區(qū)域(zone)定義網(wǎng)絡(luò)連接及接口的可信等級(jí)

? 運(yùn)行時(shí)配置和永久配置分離

? 支持IPv4、IPv6

? 支持以太網(wǎng)橋接

3.firewalld與iptables的主要區(qū)別

? firewalld:

? 動(dòng)態(tài)配置,無(wú)需重啟服務(wù)

? 支持動(dòng)態(tài)更改規(guī)則

? 使用區(qū)域(zone)管理規(guī)則

配置文件存放地址:

/etc/firewalld/        # 系統(tǒng)配置文件目錄
/usr/lib/firewalld/     # 默認(rèn)配置文件目錄


注意:

1./etc/firewalld/:優(yōu)先級(jí)高,用戶配置目錄

2./usr/lib/firewalld/:優(yōu)先級(jí)低,默認(rèn)配置目錄

?

? 系統(tǒng)升級(jí)時(shí)會(huì)覆蓋此目錄

? 建議在/etc/firewalld/下修改配置

? iptables service:

?

? 靜態(tài)配置,規(guī)則修改后需重啟服務(wù)

? 規(guī)則修改需要先清除舊規(guī)則

? 使用鏈(chain)管理規(guī)則

配置文件存放地址:

`/etc/sysconfig/iptables   # 規(guī)則配置文件`

4.firewalld不同區(qū)域

區(qū)域 說(shuō)明
信任 可接收所有的網(wǎng)絡(luò)連接
public 除非與傳出流量相關(guān),或與 ssh 或 dhcpv6-client 預(yù)定義服務(wù)匹配,否則拒絕流量傳入
work 除非與傳出流量相關(guān),或與 ssh、ipp-client、dhcpv6-client 預(yù)定義服務(wù)匹配,否則拒絕流量傳入
除非與傳出流量相關(guān),或與 ssh、ipp-client、mdns、samba-client、dhcpv6-client 預(yù)定義服務(wù)匹配,否則拒絕流量傳入
internal 除非與傳出流量相關(guān),或與 ssh、ipp-client、mdns、samba-client、dhcpv6-client 預(yù)定義服務(wù)匹配,否則拒絕流量傳入
external 除非與傳出流量相關(guān),或與 ssh 預(yù)定義服務(wù)匹配,否則拒絕流量傳入
dmz 除非與傳出的流量相關(guān),或與 ssh 預(yù)定義服務(wù)匹配,否則拒絕流量傳入
block 除非與傳出流量相關(guān),否則拒絕所有傳入流量
drop 除非與傳出流量相關(guān),否則丟棄所有傳入流量,并且不產(chǎn)生包含 ICMP 的錯(cuò)誤響應(yīng)

5.三種配置方法

? firewall-config 圖形工具。

? firewall-cmd 命令行工具。

? /etc/firewalld/中的配置文件。

圖形化不過(guò)多解釋 需要的話你搜其他文章

防火墻基礎(chǔ)案例

+-------------+   +-------------+   +-------------+
|  Client  |   |  Firewall |   |  Apache  |
|192.168.14.112|   |192.168.14.111|   |Linux 服務(wù)器 |
+-------------+   +-------------+   +-------------+
   |          |          |
   |          |          |
   +--------------------+--------------------+


1. 禁止主機(jī) ping 服務(wù)器

2. 只允許 192.168.8.130 主機(jī)訪問(wèn) SSH 服務(wù)

3. 允許所有主機(jī)訪問(wèn) Apache 服務(wù)

服務(wù)器配置

ip地址是192.168.14.111

yum install -y httpd

[root@localhost ~]# echo 2024-12-3 > /var/www/html/index.html
[root@localhost ~]# systemctl start httpd
[root@localhost ~]# curl 127.0.0.1
2024-12-3


配置完成apache服務(wù)之后

客戶端是可以ping的

6a76a284-267b-11f0-9310-92fbcf53809c.png

禁止Ping防火墻規(guī)則

# 啟動(dòng) firewalld 并設(shè)置為開(kāi)機(jī)自啟動(dòng)
systemctlstart firewalld
systemctlenable firewalld

# 禁止 ping 服務(wù)器
firewall-cmd--zone=public --add-icmp-block=echo-request --permanent
firewall-cmd--reload
# 驗(yàn)證配置
firewall-cmd--list-all


客戶端測(cè)試

6a97089e-267b-11f0-9310-92fbcf53809c.png

允許SSH登錄規(guī)則

# 移除默認(rèn)區(qū)域的 SSH 服務(wù)
firewall-cmd--zone=public --remove-service=ssh --permanent

# 只允許 192.168.8.130 主機(jī)訪問(wèn) SSH 服務(wù)
firewall-cmd--zone=work --add-source=192.168.14.112 --permanent
firewall-cmd--zone=work --add-service=ssh --permanent
firewall-cmd--reload



# 驗(yàn)證配置
firewall-cmd--list-all


客戶端測(cè)試

其他ip的主機(jī)遠(yuǎn)程是拒絕了 因?yàn)橹挥?192.168.14.112可以遠(yuǎn)程

6abbf898-267b-11f0-9310-92fbcf53809c.png

192.168.14.112 主機(jī)可以遠(yuǎn)程訪問(wèn)

6ad496dc-267b-11f0-9310-92fbcf53809c.png

允許apache流量規(guī)則

# 允許所有主機(jī)訪問(wèn) Apache 服務(wù)
firewall-cmd --zone=public--add-service=http --permanent
firewall-cmd --zone=public--add-service=https --permanent
firewall-cmd --reload
# 驗(yàn)證配置
firewall-cmd --list-all


客戶端測(cè)試

為開(kāi)放apache的流量之前

[root@localhost ~]# curl 192.168.14.111
curl: (7) Failed connect to 192.168.14.111:80; 沒(méi)有到主機(jī)的路由


開(kāi)放之后 所有的主機(jī)均可以訪問(wèn)的

[root@localhost ~]# curl 192.168.14.111
2024-12-3


總結(jié)

通過(guò)這篇文章,我們不僅學(xué)習(xí)了 firewalld 和 iptables 的基本概念,更重要的是通過(guò)一個(gè)實(shí)際的案例,展示了如何:

1. 輕松配置防火墻規(guī)則來(lái)阻止 ping 請(qǐng)求

2. 限制特定 IP 地址的 SSH 訪問(wèn),提高服務(wù)器安全性

3. 開(kāi)放 HTTP 服務(wù),讓網(wǎng)站正常對(duì)外提供服務(wù)

記住,防火墻配置不是一成不變的,你可以根據(jù)實(shí)際需求隨時(shí)調(diào)整規(guī)則。最重要的是理解每個(gè)配置背后的原理,這樣才能靈活應(yīng)對(duì)各種場(chǎng)景。希望這篇文章能幫助你在實(shí)際工作中少走彎路,輕松搞定防火墻配置!

鏈接:https://blog.csdn.net/jxjdhdnd/article/details/146496275

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11432

    瀏覽量

    212460
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9618

    瀏覽量

    87074
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    428

    瀏覽量

    36024
  • CentOS
    +關(guān)注

    關(guān)注

    0

    文章

    83

    瀏覽量

    14120

原文標(biāo)題:Linux防火墻基礎(chǔ)部分Firewalld防火墻(小白入門級(jí)別)

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    發(fā)現(xiàn) STM32 防火墻的安全配置

    。Figure 5 RM0351關(guān)于防火強(qiáng)控制寄存器的動(dòng)態(tài)配置方式的描述也就是說(shuō),防火墻相比較MPU的優(yōu)勢(shì)“配置有效直到
    發(fā)表于 07-27 11:04

    防火墻技術(shù)

    防火墻技術(shù).ppt 防火墻及相關(guān)概念包過(guò)濾型防火墻代理服務(wù)型防火墻 防火墻配置分布
    發(fā)表于 06-16 23:41 ?0次下載

    防火墻配置

    實(shí)驗(yàn)十三、防火墻配置 一. 實(shí)驗(yàn)原理1.1 防火墻原理網(wǎng)絡(luò)的主要功能是向其他通信實(shí)體提供信息傳輸服務(wù)。網(wǎng)絡(luò)安全技術(shù)的主
    發(fā)表于 09-24 13:55 ?2334次閱讀
    <b class='flag-5'>防火墻</b>的<b class='flag-5'>配置</b>

    防火墻配置--過(guò)濾規(guī)則示例

    防火墻配置--過(guò)濾規(guī)則示例
    發(fā)表于 12-07 14:16 ?9462次閱讀
    <b class='flag-5'>防火墻</b>的<b class='flag-5'>配置</b>--過(guò)濾規(guī)則示例

    防火墻防火墻的滲透技術(shù)

    防火墻防火墻的滲透技術(shù) 傳統(tǒng)的防火墻工作原理及優(yōu)缺點(diǎn): 1.(傳統(tǒng)的)包過(guò)濾防火墻的工作原理   包過(guò)濾是在IP層實(shí)現(xiàn)的,因
    發(fā)表于 08-01 10:26 ?1148次閱讀

    防火墻的控制端口

    防火墻的控制端口 防火墻的控制端口通常為Console端口,防火墻的初始配置也是通過(guò)控制端口(Console)與PC機(jī)(通常是便于移動(dòng)的筆記本電腦)的串口(RS-232
    發(fā)表于 01-08 10:37 ?1159次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對(duì)防火墻具有管理權(quán)限的管理員行為和防火墻運(yùn)行狀態(tài)的管理,管理員的行為主要包括:通過(guò)防火墻
    發(fā)表于 01-08 10:39 ?1403次閱讀

    防火墻的分類

    防火墻的分類 如果從防火墻的軟、硬件形式來(lái)分的話,防火墻可以分為軟件防火墻和硬件防火墻以及芯片級(jí)
    發(fā)表于 01-08 11:01 ?7031次閱讀

    如何配置Cisco PIX防火墻

    如何配置Cisco PIX防火墻配置PIX防火墻之前,先來(lái)介紹一下防火墻的物理特性。防火墻
    發(fā)表于 01-13 13:26 ?628次閱讀

    究竟什么是防火墻

    究竟什么是防火墻?     Q:防火墻初級(jí)入門:究竟什么是防火墻?     A:防火墻定義
    發(fā)表于 02-24 11:51 ?819次閱讀

    Linux 防火墻配置基礎(chǔ)篇

    RedHat Linux 為增加系統(tǒng)安全性提供了防火墻保護(hù)。防火墻存在于你的計(jì)算機(jī)和網(wǎng)絡(luò)之間,用來(lái)判定網(wǎng)絡(luò)的遠(yuǎn)程用戶有權(quán)訪問(wèn)你的計(jì)算機(jī)上的哪些資源。一個(gè)正確
    發(fā)表于 11-07 10:42 ?1次下載

    什么是防火墻防火墻如何工作?

    防火墻是網(wǎng)絡(luò)與萬(wàn)維網(wǎng)之間的關(guān)守,它位于網(wǎng)絡(luò)的入口和出口。 它評(píng)估網(wǎng)絡(luò)流量,僅允許某些流量進(jìn)出。防火墻分析網(wǎng)絡(luò)數(shù)據(jù)包頭,其中包含有關(guān)要進(jìn)入或退出網(wǎng)絡(luò)的流量的信息。然后,基于防火墻配置
    的頭像 發(fā)表于 09-30 14:35 ?5595次閱讀

    何在防火墻上創(chuàng)建虛擬防火墻

    PC2與Server2屬于一個(gè)敏感的業(yè)務(wù),這個(gè)業(yè)務(wù)的流量要求與防火墻上的其他流量完全隔離,使用虛擬防火墻技術(shù)實(shí)現(xiàn)這個(gè)需求
    發(fā)表于 11-09 09:57 ?1788次閱讀

    在命令行下配置防火墻的基礎(chǔ)上網(wǎng)步驟

    部分用戶需要在命令行界面下進(jìn)行防火墻基礎(chǔ)上網(wǎng)配置,本文展示如何在命令行下配置防火墻的基礎(chǔ)上網(wǎng)步驟。
    的頭像 發(fā)表于 09-24 11:37 ?1086次閱讀
    在命令行下<b class='flag-5'>配置</b><b class='flag-5'>防火墻</b>的基礎(chǔ)上網(wǎng)步驟

    請(qǐng)問(wèn)Centos7如何配置firewalld防火墻規(guī)則?

    Firewalld是CentOS系統(tǒng)自帶的一種動(dòng)態(tài)防火墻管理工具。是一個(gè)前端工具,用于管理Linux系統(tǒng)上的netfilter防火墻規(guī)則。F
    的頭像 發(fā)表于 10-09 09:33 ?1690次閱讀
    請(qǐng)問(wèn)<b class='flag-5'>Centos</b>7如何<b class='flag-5'>配置</b>firewalld<b class='flag-5'>防火墻</b>規(guī)則?