国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

如何配置firewall

2015-11-25 22:40:29 8957

怎樣添加端口列外:

firewall-cmd --zone=public --add-port=80/tcp --permanent

firewall-cmd --zone=public --add-port=22/tcp --permanent

說(shuō)明:

--zone                   #作用域

-add-port=80/tcp  #添加端口,格式為:端口/通訊協(xié)議

--permaent        #永久生效,如果沒(méi)添加重啟后失效

firewall可以用firewall-config這樣的圖形界面工具,也可以使用firewall-cmd這樣的命令行工具,或者可以在配置文件目錄中創(chuàng )建或者拷貝區域文件

1.檢查firewalld狀態(tài):firewall-cmd --state

2.重載firewalld:firewall-cmd --reload

3.獲取支持的區域列表:firewall-cmd --get-zones

4.查看已經(jīng)啟用的規則:firewall-cmd --list-all

5.常配置的區域

丟棄(drop):

任何流入網(wǎng)絡(luò )的包都被丟棄,不作出任何響應,只允許流出的網(wǎng)絡(luò )連接.

阻塞(block):

任何進(jìn)入的網(wǎng)絡(luò )連接都被拒絕,并返回 IPv4 icmp-host-prohibited 報文或者 IPv6 icmp6-adm-prohibited 報文,只允許由該系統初始化的網(wǎng)絡(luò )連接.

公開(kāi)(public):

用以可以公開(kāi)的部分,你認為網(wǎng)絡(luò )中其他的計算機不可信并且可能傷害你的計算機,只允許選中的連接接入

外部(external):

用在路由器等啟用偽裝的外部網(wǎng)絡(luò ),你認為網(wǎng)絡(luò )中其他的計算機不可信并且可能傷害你的計算機,只允許選中的連接接入.

隔離區(dmz):

用以允許隔離區中的電腦有限地被外界網(wǎng)絡(luò )訪(fǎng)問(wèn)。只接受被選中的連接。

工作(word):

用在工作網(wǎng)絡(luò ),你信任網(wǎng)絡(luò )中的大多數計算機不會(huì )影響你的計算機,只接受被選中的連接。

家庭(home):

用在家庭網(wǎng)絡(luò ),你信任網(wǎng)絡(luò )中的大多數計算機不會(huì )影響你的計算機,只接受被選中的連接.

內部(internal):

用在內部網(wǎng)絡(luò ),你信任網(wǎng)絡(luò )中的大多數計算機不會(huì )影響你的計算機,只接受被選中的連接.

受信任的(trusted)

         允許所有網(wǎng)絡(luò )連接。

 

提交成功!非常感謝您的反饋,我們會(huì )繼續努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題:
-->