firewall防火墙常用命令和转发教程

来源: 云巴巴 2020-03-24 21:59:32
  • firewall是Linux系统下的防火墙,一般会装在centos7版本系统中,然而centos7以下版本则使用的是iptable,下面就简单介绍下使用
        安装firewall防火墙
        首先装一下firewall,默认centos7系统会自带,不过有的机器并没有:
        yum install firewalld -y
  •                         firewall防火墙常用命令和转发教程
        常用命令
        systemctl start firewalld ##开启防火墙;systemctl stop firewalld ##关闭防火墙;firewall-cmd --reload ##重启防火墙;systemctl status firewalld ##查看防火墙状态;systemctl enable firewalld ##设置开启启动;systemctl disable firewalld ##禁用开机启动;firewall-cmd --list-ports ##查看开放的端口;
        firewall-cmd --zone=public --add-port=8080/tcp --permanent ##开放指定端口(此处为开放8080,可替换为指定端口号),开放后需重启防火墙生效
        firewall-cmd --zone=public --remove-port=8080/tcp --permanent ##关闭指定端口(此处为关闭8080。可替换为指定端口号)
        设置TCP/UDP中转
        首先需要先开放端口,比如开放一个8080端口(端口替换你需要开放的端口),执行下列命令,如已开放服务器全部端口可跳过这步:
        #开启TCP流量端口
        firewall-cmd --add-port=8080/tcp --permanent。
        #开启UDP流量端口
        firewall-cmd --add-port=8080/udp --permanent。
        这样TCP和UDP流量就能通过8080端口进来了。
        转发本地端口
        比如我需要要把8080端口的流量转发到自己的8090端口(端口替换为自己需要的相应端口),执行下列命令即可:
        #开启TCP流量转发
        firewall-cmd --add-forward-port=port=8080:proto=tcp:toport=8090 --permanent;
        #开启UDP流量转发
        firewall-cmd --add-forward-port=port=8080:proto=udp:toport=8090 --permanent;
        转发远程服务器端口
        这个就是流量中转,比如要把IP地址1.1.1.1这台服务器的8080端口收到的流量,转发到服务器IP地址为2.2.2.2的666端口,则在IP地址1.1.1.1这台服务器上执行下列命令:
        #开启TCP流量转发
        firewall-cmd --add-forward-port=port=8080:proto=tcp:toaddr=2.2.2.2:toport=666 --permanen;
        #开启UDP流量转发
        firewall-cmd --add-forward-port=port=8080:proto=udp:toaddr=2.2.2.2:toport=666 --permanent
        重载配置文件
        设置完规则后需要重新加载配置文件生效,执行下列命令:
        firewall-cmd --reload
        直接使用文本编辑修改,修改完以后也要重新加载配置文件才能生效。

     

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

关于防火墙的基础知识的整理汇总

关于防火墙的基础知识的整理汇总

防火墙大家一定不陌生,所谓防火墙就是由软硬件设备组合而成。存在于在内外网之间、专用网和公共网之间的边界上,形成的一道保护屏障,是一种获取安全性的方法。利用软硬件结合在Internet与Intranet之间建立安全网关,来保护内部网络避免遭受非法侵入。

2020-03-25 16:30:43

洞察安全管理趋势,推动下一代防火墙技术发展

洞察安全管理趋势,推动下一代防火墙技术发展

在IDC 发布的2018年报告《IDC PRC Quarterly Security Appliance Tracker_2018Q4》中显示,深信服(Sangfor)再次凭借下一代防火墙一款产品在整个统一威胁管理大市场里市场占有率排名第二。

2020-03-23 16:47:45

在等保2.0时代下的下一代防火墙该如何选?

在等保2.0时代下的下一代防火墙该如何选?

近年来,各种网络攻击层出不穷,网络空间中的恶意威胁越来越多,恶意攻击呈现出工业化和智能化的趋势。网络安全等级保护制度2.0(简称等保2.0)相比,更符合当前的网络安全形势,继续检测到“网络安全法案”标准的国家标准中提到,威胁情报,并快速响应的要求提出了具体

2022-11-22 16:42:58

工业安全态势感知获信通院优秀网安设备测评认定

工业安全态势感知获信通院优秀网安设备测评认定

中国信通院公布了第二批工业互联网设备安全能力评测的结果,作为具备创新技术的领先安全产品,六方云安全态势监测与管理平台顺利通过评测,并获得中国信通院泰尔实验室颁发的“工业互联网安全态势感知及安全管理类产品评测证书”。

2022-01-26 15:15:42

一文带你读懂什么是防火墙?

一文带你读懂什么是防火墙?

随着互联网的不断发展,网络安全越来越受到人们的重视。在《2018年全球风险报告》中,网络安全问题排名前三,仅次于自然灾害和极端天气事件,这足以说明网络安全的重要性,防火墙是网络安全防护必不可少的产品。

2022-11-23 14:53:54

数字化案例秀 ‖ 车企上云,腾讯安全如何帮助车企云上数据安全?

数字化案例秀 ‖ 车企上云,腾讯安全如何帮助车企云上数据安全?

腾讯云防火墙是一款基于公有云环境下的 SaaS 化防火墙,主要为用户提供互联网边界的防护,解决云上访问控制的统一管理与日志审计的安全与管理需求。 云防火墙不仅具备传统防火墙功能,同时也支持云上多租户、弹性扩容功能,是用户业务上云的第一个网络安全基础设施。

2024-03-27 13:58:37

严选云产品

腾讯云慧眼人脸核身 腾讯云人脸核身是一组对用户身份信息真实性进行验证审核的服务套件,包含证件OCR识别、活体检测、人脸1:1对比等能力,以解决行业内大量对用户身份信息核实的需求。
天融信负载均衡系统 天融信负载均衡系统TopApp为用户提供高可靠的数据中心解决方案,为用户业务系统的安全保驾护航。
vika维格表 PMO项目群管理解决方案 vika维格表PMO项目群管理解决方案,灵活配置项目群管理流程,将OKR策略、计划、执行和交付物关联在一起。支持千人实时在线协作,并打通钉钉等企业IM。全方位把控项目进度,灵活敏捷的数据跟踪,实现项目高质量交付。
简道云零代码开发财务管理解决方案 简道云零代码开发财务管理解决方案个性化校验与审批规则,自动计算、自动校验、减少反复沟通与人工处理核算的工作量。从业务动作到财务凭证全链路关联,保证数据准确性、实时性、可复核性。根须需求个性化配置,无需代码可以职级设计流程、计算逻辑、报表。能够快速响应所有业务财务需求,并且实时修改,一键上线。
newline NE 55/65系列会议屏 newline NE系列会议屏为您的会议带来高效的智能交互解决方案。4K UHD超高清屏显,带来清晰逼真的视觉呈现。高精度红外触控,提供精准、流畅的书写体验。支持多端无线投屏,彻底摆脱传统的线材束缚,让会议更高效。
简单云代码扫描分析工具ezScan ezScan是ezOne产品系列中代码静态扫描产品, 用以分析代码库中代码质量。支持编码规范、安全漏洞、代码缺陷、重复代码、复杂度等多维度分析,帮助企业团队全面把握并提升代码质量。

甄选10000+数字化产品 为您免费使用

申请试用