firewall防火墙常用命令和转发教程

来源: 云巴巴 2020-03-24 21:59:32
  • firewall是Linux系统下的防火墙,一般会装在centos7版本系统中,然而centos7以下版本则使用的是iptable,下面就简单介绍下使用
        安装firewall防火墙
        首先装一下firewall,默认centos7系统会自带,不过有的机器并没有:
        yum install firewalld -y
  •                         firewall防火墙常用命令和转发教程
        常用命令
        systemctl start firewalld ##开启防火墙;systemctl stop firewalld ##关闭防火墙;firewall-cmd --reload ##重启防火墙;systemctl status firewalld ##查看防火墙状态;systemctl enable firewalld ##设置开启启动;systemctl disable firewalld ##禁用开机启动;firewall-cmd --list-ports ##查看开放的端口;
        firewall-cmd --zone=public --add-port=8080/tcp --permanent ##开放指定端口(此处为开放8080,可替换为指定端口号),开放后需重启防火墙生效
        firewall-cmd --zone=public --remove-port=8080/tcp --permanent ##关闭指定端口(此处为关闭8080。可替换为指定端口号)
        设置TCP/UDP中转
        首先需要先开放端口,比如开放一个8080端口(端口替换你需要开放的端口),执行下列命令,如已开放服务器全部端口可跳过这步:
        #开启TCP流量端口
        firewall-cmd --add-port=8080/tcp --permanent。
        #开启UDP流量端口
        firewall-cmd --add-port=8080/udp --permanent。
        这样TCP和UDP流量就能通过8080端口进来了。
        转发本地端口
        比如我需要要把8080端口的流量转发到自己的8090端口(端口替换为自己需要的相应端口),执行下列命令即可:
        #开启TCP流量转发
        firewall-cmd --add-forward-port=port=8080:proto=tcp:toport=8090 --permanent;
        #开启UDP流量转发
        firewall-cmd --add-forward-port=port=8080:proto=udp:toport=8090 --permanent;
        转发远程服务器端口
        这个就是流量中转,比如要把IP地址1.1.1.1这台服务器的8080端口收到的流量,转发到服务器IP地址为2.2.2.2的666端口,则在IP地址1.1.1.1这台服务器上执行下列命令:
        #开启TCP流量转发
        firewall-cmd --add-forward-port=port=8080:proto=tcp:toaddr=2.2.2.2:toport=666 --permanen;
        #开启UDP流量转发
        firewall-cmd --add-forward-port=port=8080:proto=udp:toaddr=2.2.2.2:toport=666 --permanent
        重载配置文件
        设置完规则后需要重新加载配置文件生效,执行下列命令:
        firewall-cmd --reload
        直接使用文本编辑修改,修改完以后也要重新加载配置文件才能生效。

     

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

洞察安全管理趋势,推动下一代防火墙技术发展

洞察安全管理趋势,推动下一代防火墙技术发展

在IDC 发布的2018年报告《IDC PRC Quarterly Security Appliance Tracker_2018Q4》中显示,深信服(Sangfor)再次凭借下一代防火墙一款产品在整个统一威胁管理大市场里市场占有率排名第二。

2020-03-23 16:47:45

工业安全态势感知获信通院优秀网安设备测评认定

工业安全态势感知获信通院优秀网安设备测评认定

中国信通院公布了第二批工业互联网设备安全能力评测的结果,作为具备创新技术的领先安全产品,六方云安全态势监测与管理平台顺利通过评测,并获得中国信通院泰尔实验室颁发的“工业互联网安全态势感知及安全管理类产品评测证书”。

2022-01-26 15:15:42

关于下一代防火墙的七个关键能力

关于下一代防火墙的七个关键能力

防火墙是保护计算机安全的一种措施,它通过网络安全建立网络通信监控系统来隔离内部和外部网络,阻挡外部的入侵。 鉴于所有企业面临的网络风险日益增加,智能下一代防火墙(N GFW)的责任也在增加,对能力的要求也越来越高。

2020-03-23 16:16:30

是否只要企业上云一定需要云防火墙?

是否只要企业上云一定需要云防火墙?

腾讯云原生的防火墙并不仅仅是防火墙,更是云上流量安全中心,策略管控中心更是SaaS化的一键交付。

2022-11-23 10:02:16

下一代防火墙,为网络安全保驾护航

下一代防火墙,为网络安全保驾护航

近日,境外黑客对我国发起了网络攻击,以我国多家视频监控系统作为攻击目标,对此,国家互联网紧急发文,提醒各单位及时落实网络视频修复,加固和实时防护。

2020-03-24 16:46:41

云的新一代防火墙,筑牢企业上云安全防线

云的新一代防火墙,筑牢企业上云安全防线

腾讯新一代云防火墙在实现SaaS部署、即开即用的基础上,集成了云原生应用程序的灵活性、扩展性、弹性和可管理性,拥有漏洞扫描、域名主动管控、虚拟补丁、溯源分析等十大核心技术能力,并由腾讯天幕PaaS提供底层安全算力驱动,有效应对防护难题。

2024-03-27 13:54:05

严选云产品

敏行敏政联平台 敏政联平台专注解决政务服务整合介入门槛,互联网统一安全及建设周期长、推广难度高等问题。
观远数据一站式智能分析平台 观远数据一站式智能分析平台,对平台内任务的管理与监控,保障任务的正常运行,智能预警,用户可以在第一时间通过邮件获知数据异常,及时做出决策、反馈。导出图表数据、数据集、ETL结果数据、实现数据分析结果的存档与二次利用。对服务器硬件资源的监控,方便运维管理服务器的健康状态。
SISDIG Sysdig是第-一个统一 的云 原生可见性+安全平台。
快启智慧销售云平台 快启智慧销售云平台通过标签组合条件,获取海量目标线索, 运用人工触达或者AI语音机器人外呼,单条有效线索成本最低。全网企业数据覆盖,每日数据更新量超过百万条,确保线索资源全、新,保障恒定需求输出。系统直接推送符合画像的客户资源,只需分分钟时间,即可获取数千到数万的优质销售线索。
ServiceGo 智能派单系统 现场服务管理系统,提供服务接单,工单派单,备品备件管理,售后服务处理,上门服务管理,企业资产管理等移动现场服务全功能,大中型企业身边的现场服务专家.给客户快捷体验,实现与企业无缝对接。
威努特物联网安全接入网关 威努特物联网安全接入网关,支持通过4G方式接入运营商网络,解决有线网络覆盖面不足的问题。对分布式网络边缘节点处的接入设备做接入控制和访问控制。 物联网场景下的loT设备,往往部署在无人场站,对通信可靠性要求高,需要支持有线儿-据传输能力。

甄选10000+数字化产品 为您免费使用

申请试用