关于Linux防火墙的一些操作

telnet IP 端口号

RedHat

firewall-cmd --state

firewall-cmd --list-all

# sudo firewall-cmd --zone=public --add-port=端口号/协议 --permanent
# 其中,将 端口号/协议 替换为需要添加的端口号及协议,例如 8080/tcp,9200/udp,等等。--permanent 表示永久性添加,需要重新加载配置才会生效。

sudo firewall-cmd --zone=public --add-port=11400/tcp --permanent
# 开启11400端口

sudo firewall-cmd --zone=public --add-port=11400-11410/tcp --permanent
# 开启11400至11410端口段

sudo firewall-cmd --reload
# 载入防火墙配置

systemctl stop firewalld
# 关闭方法

systemctl disable firewalld
# 禁止开机启动防火墙

systemctl start iptables
systemctl enable iptables
    
iptables -I INPUT -s 192.168.52.0/24 -j ACCEPT

sudo iptables -L

# 删除一个端口
sudo firewall-cmd --zone=public --remove-port=端口号/协议 --permanent

# 撤销添加
# 如果你想要撤销您之前添加的规则,可以使用 deny 命令禁止某个端口:
sudo ufw deny 端口号/协议

firewall-cmd --list-ports

firewall-cmd --query-port=3306/tcp

firewall-cmd --list-ports

firewall-cmd --query-port=3306/tcp

Debian

sudo ufw status

sudo sudo apt-get install ufw

sudo ufw enable
sudo ufw disable

sudo ufw allow 端口号/协议

sudo ufw reload

sudo netstat -tunlp | grep 端口号

sudo ufw default deny
#拒接所有外来访问,本机能正常访问外部

sudo ufw delete allow from 192.168.121.1
# 关闭指定ip为192.168.121.1的计算机操作所有端口

sudo ufw allow from 192.168.121.2 to any port 3306
# 开放指定ip为192.168.121.2的计算机访问本机的3306端口

#删除一个端口
sudo ufw delete allow 端口号/协议

iptables的持久化保存,避免重启系统后配置的iptables策略消失(centos和ubantu系统为例)

ubantu配置好规则后执行下面四个步骤:

mkdir /etc/iptables

iptables-save > /etc/iptables/rules.v4

vi /etc/systemd/system/iptables.service
[Unit]
Description=Load iptables rules
Before=network.target

[Service]
ExecStart=/sbin/iptables-restore /etc/iptables/rules.v4
ExecReload=/sbin/iptables-restore /etc/iptables/rules.v4
Type=oneshot

[Install]
WantedBy=multi-user.target

systemctl enable iptables.service
systemctl start iptables.service

centos配置好规则后执行:

mkdir /etc/iptables
iptables-save > /etc/iptables/rules.v4
echo "iptables-restore < /etc/iptables/rules.v4" >> /etc/rc.local

扫描二维码,在手机上阅读!

发表评论

电子邮件地址不会被公开。 必填项已用*标注