1、安装

yum install iptables-services #安装iptables (如果你习惯centos6及以下版本所用的iptables防火墙的话,安装这个,如果已经安装了firewalld,这需要停用服务)

停用已经安装的firewalld

systemctl stop firewalld.service            //停止firewall

systemctl disable firewalld.service        //禁止firewall开机启动

如果使用firewalld接着往下看

yum install firewalld

2、systemctl使用

systemctl unmask firewalld #执行命令,即可实现取消服务的锁定

systemctl mask firewalld # 下次需要锁定该服务时执行

systemctl start firewalld.service #启动防火墙

systemctl stop firewalld.service #停止防火墙

systemctl reloadt firewalld.service #重载配置

systemctl restart firewalld.service #重启服务

systemctl status firewalld.service #显示服务的状态

systemctl enable firewalld.service #在开机时启用服务

systemctl disable firewalld.service #在开机时禁用服务

systemctl is-enabled firewalld.service #查看服务是否开机启动

systemctl list-unit-files|grep enabled #查看已启动的服务列表

systemctl --failed #查看启动失败的服务列表

3、firewall-cmd使用

firewall-cmd --state #查看防火墙状态

firewall-cmd --reload #更新防火墙规则

firewall-cmd --state #查看防火墙状态

firewall-cmd --reload #重载防火墙规则

firewall-cmd --list-ports #查看所有打开的端口

firewall-cmd --list-services #查看所有允许的服务

firewall-cmd --get-services #获取所有支持的服务

#区域相关

firewall-cmd --list-all-zones #查看所有区域信息

firewall-cmd --get-active-zones #查看活动区域信息

firewall-cmd --set-default-zone=public #设置public为默认区域

firewall-cmd --get-default-zone #查看默认区域信息

firewall-cmd --zone=public --add-interface=eth0 #将接口eth0加入区域public

#接口相关

firewall-cmd --zone=public --remove-interface=eth0 #从区域public中删除接口eth0

firewall-cmd --zone=default --change-interface=eth0 #修改接口eth0所属区域为default

firewall-cmd --get-zone-of-interface=eth0 #查看接口eth0所属区域

4、用例

firewall-cmd --query-port=8080/tcp # 查询端口是否开放

firewall-cmd --add-port=80/tcp --permanent #永久添加80端口例外(全局)

firewall-cmd --remove-port=80/tcp --permanent #永久删除80端口例外(全局)

firewall-cmd --add-port=65001-65010/tcp --permanent #永久增加65001-65010例外(全局)

firewall-cmd --zone=public --add-port=80/tcp --permanent #永久添加80端口例外(区域public)

firewall-cmd --zone=public --remove-port=80/tcp --permanent #永久删除80端口例外(区域public)

firewall-cmd --zone=public --add-port=65001-65010/tcp --permanent #永久增加65001-65010例外(区域public)

最常用命令

firewalld-cmd --zone=public --add-ports=8080/tcp --permanent

命令解析

firwall-cmd:是Linux提供的操作firewall的一个工具(服务)命令

--zone #作用域

--add-port=8080/tcp #添加端口,格式为:端口/通讯协议 ;add表示添加,remove则对应移除

--permanent #永久生效,没有此参数重启后失效

firewall-cmd --reload #重启防火墙(修改配置后要重启防火墙)

# 添加中文语言包(解决 vi 中文乱码)

yum -y install langpacks-zh_CN.noarch

# dnf同yum使用方法

dnf -y update

# 查看ip信息

nmcli

# 重启网卡 指定网卡名重启,否则重启所有网卡

nmcli c reload + 网卡名

# 取关于已知设备的完整信息

nmcli device show

# 取活动连接配置集的概述

nmcli connection show

linux 设置防火墙ssh,centos 8 ssh命令(服务器设置、防火墙配置等)相关推荐

  1. (一)linux系统简介, centos简介及特点,设置静态IP,防火墙

    本章重点 linux系统简介及特点 下载安装 网络和防火墙的相关命令 具体内容 linux系统简介: Linux 内核最初只是由芬兰人林纳斯·托瓦兹(Linus Torvalds) 在赫尔辛基大学上学 ...

  2. 域控服务器取消验证_Linux 开发笔记《使用CentOS 7进行初始服务器设置》

    环境 CnetOS 7 Nginx latest Native MacOS Mojave 10.14.6 介绍 首次创建新服务器时,您应在基本设置的早期阶段执行一些配置步骤.这将提高服务器的安全性和可 ...

  3. linux 单网卡 路由,CentOS下双网卡单网关路由配置

    CentOS下双网卡单网关路由配置 假定主机的网卡1的IP地址为:219.223.244.233/21,网卡2的IP地址为:219.223.242.216/21单网为:219.223.240.1(这里 ...

  4. 防火墙单个ip映射多台服务器,使用防火墙构建器管理多个服务器的单个防火墙策略...

    使用防火墙生成器管理多个服务器的单个防火墙策略 作者:Mike Horn http://www.fwbuilder.org 防火墙构建器是防火墙配置和管理GUI,支持从单个应用程序配置各种防火墙. 支 ...

  5. 云媒体服务器设置在哪个文件夹,云媒体 服务器设置在哪个文件夹

    云媒体 服务器设置在哪个文件夹 内容精选 换一换 本节操作以CentOS操作系统为例,介绍配置SFTP.使用SFTP上传或下载文件.文件夹的操作步骤.以root用户登录云服务器.执行以下命令查看ssh ...

  6. 群晖挂pt 路由器虚拟服务器设置,群晖挂pt 路由器虚拟服务器设置

    群晖挂pt 路由器虚拟服务器设置 内容精选 换一换 虚拟IP(Virtual IP Address,简称VIP)是一个未分配给真实弹性云服务器网卡的IP地址.弹性云服务器除了拥有私有IP地址外,还可以 ...

  7. 【防火墙篇】01. 映射 Web 服务器 ❀ WatchGuard 防火墙

    [简介]端口映射就是将外网主机的IP地址的一个端口映射到内网中一台机器,提供相应的服务.当用户访问该IP的这个端口时,服务器自动将请求映射到对应局域网内部的机器上.端口映射有动态和静态之分.   什么 ...

  8. 腾达虚拟服务器怎么设置,【2018最新】腾达虚拟服务器设置-word范文模板 (4页)...

    [2018最新]腾达虚拟服务器设置-word范文模板 本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除! == 本文为word格式,下载后可方便编辑和修改! = ...

  9. 【案例分享】华为防火墙出接口方式的单服务器智能DNS配置

    介绍出接口方式的单服务器智能DNS的配置举例. 组网需求 如图1所示,企业部署了一台ISP1服务器对外提供Web服务,域名为www.example.com.ISP1服务器的私网IP地址为10.1.1. ...

最新文章

  1. three 天空球_javascript – 分配给相机的three.js天空盒
  2. jq动态获取input的值传给html,jquery 保证html()拿到的html字符串包含input的value值
  3. 对比特币勒索病毒进行批量安装永恒之蓝补丁
  4. IM即时通讯服务将成联结谷歌、雅虎纽带(图)
  5. 原版英文书籍《Linux命令行》阅读记录3 | 解析文件的描述含义和阅读文件
  6. java家政项目,基于javaweb的家政服务毕业设计
  7. 使用Flink集群环境进行数据处理
  8. linux sz rz 下载与上传命令
  9. div水平居中和垂直居中
  10. 刨根问底HTTP和WebSocket协议
  11. Eclipse解压后打开报错javaw.exe in your current PATH
  12. html如何发送语音,浏览器实现HTML5发送语音功能
  13. 湖南出台不动产登记新规 “小产权房”不予办理
  14. FFmpeg+SDL纯视频播放器
  15. Free Icon Tool(icon图标提取器)绿色便携版V2.1.5 | 应用图标提取器下载 | 快速提取exe中的ico图标
  16. MySql基础知识(高频面试题)
  17. Codeforces 869C The Intriguing Obsession 组合数取模
  18. 糖葫芦(齐大第十一届校赛)
  19. 自律·财大自习·Java
  20. [2021-11-02] VMware 共享文件夹不显示的问题

热门文章

  1. 【PAT乙级】1088 三人行 (20 分)
  2. 一个将字符串转换为整数的函数--atoi()
  3. 用思科网络模拟器搭建一个简单的局域网
  4. python selenium模块使用出错解决,Message: 'geckodriver' executable needs to be in PATH
  5. Spring boot错误处理原理
  6. Redis+Nginx+JVM+设计模式+Spring全家桶+Dubbo万字总结
  7. 史上最全SQL优化方案
  8. TreeSet集合排序方式一:自然排序Comparable
  9. 非标自动化企业前十名_非标设备的现状
  10. 写给小白看的硬核递归(低调点,当回小白)