日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 运维知识 > centos >内容正文

centos

Centos7 修改防火墙,开放端口、转发端口

發(fā)布時間:2025/3/15 centos 62 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Centos7 修改防火墙,开放端口、转发端口 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

實(shí)例:

如何修改Centos7的firewalld規(guī)則,開放mysql的3306端口。

Centos7 防火墻打開端口號

firewall-cmd --zone=public --add-port=3306/tcp --permanent

#下面3行是參數(shù)說明
#–zone?? ??? ??? ??? ? ? ? ? ?#作用域
#–add-port=80/tcp?? ??? ?#添加端口,格式為:端口/通訊協(xié)議
#–permanent?? ??? ??? ? ? ? ? ?#永久生效,沒有此參數(shù)重啟后失效

?

重啟防火墻后看看是否生效

firewall-cmd --reload? ? ? ? //重啟防火墻 (一般我們在開放完新的端口后,需要重新啟動防火墻) firewall-cmd --list-ports?? ?#查看已經(jīng)開放的端口

?

如果想永久停止防火墻,執(zhí)行下面操作

systemctl stop firewalld.service ? ? ? ? #停止firewall systemctl disable firewalld.service ? ? ?#禁止firewall開機(jī)啟動

?

查看防火墻狀態(tài)

firewall-cmd --state?? ??? ?#查看默認(rèn)防火墻狀態(tài)(關(guān)閉后顯示notrunning,開啟后顯示running)

?

firewalld端口轉(zhuǎn)發(fā)

防火墻可以實(shí)現(xiàn)偽裝IP的功能,下面的端口轉(zhuǎn)發(fā)就會用到這個功能。

firewall-cmd --query-masquerade # 檢查是否允許偽裝IP firewall-cmd --add-masquerade # 允許防火墻偽裝IP firewall-cmd --remove-masquerade# 禁止防火墻偽裝IP

端口轉(zhuǎn)發(fā)

端口轉(zhuǎn)發(fā)可以將指定地址訪問指定的端口時,將流量轉(zhuǎn)發(fā)至指定地址的指定端口。轉(zhuǎn)發(fā)的目的如果不指定ip的話就默認(rèn)為本機(jī),如果指定了ip卻沒指定端口,則默認(rèn)使用來源端口。

如果配置好端口轉(zhuǎn)發(fā)之后不能用,可以檢查下面兩個問題:

  • 比如我將80端口轉(zhuǎn)發(fā)至8080端口,首先檢查本地的80端口和目標(biāo)的8080端口是否開放監(jiān)聽了
  • 其次檢查是否允許偽裝IP,沒允許的話要開啟偽裝IP
# 將80端口的流量轉(zhuǎn)發(fā)至8080 firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080 # 將80端口的流量轉(zhuǎn)發(fā)至 firewall-cmd --add-forward-port=port=80:proto=tcp:toaddr=192.168.1.0.1192.168.0.1 # 將80端口的流量轉(zhuǎn)發(fā)至192.168.0.1的8080端口 firewall-cmd --add-forward-port=port=80:proto=tcp:toaddr=192.168.0.1:toport=8080
  • 當(dāng)我們想把某個端口隱藏起來的時候,就可以在防火墻上阻止那個端口訪問,然后再開一個不規(guī)則的端口,之后配置防火墻的端口轉(zhuǎn)發(fā),將流量轉(zhuǎn)發(fā)過去。
  • 端口轉(zhuǎn)發(fā)還可以做流量分發(fā),一個防火墻拖著好多臺運(yùn)行著不同服務(wù)的機(jī)器,然后用防火墻將不同端口的流量轉(zhuǎn)發(fā)至不同機(jī)器。

常用命令介紹

firewall-cmd --state ??????????????????????????##查看防火墻狀態(tài),是否是running
firewall-cmd --reload ?????????????????????????##重新載入配置,比如添加規(guī)則之后,需要執(zhí)行此命令
firewall-cmd --get-zones ??????????????????????##列出支持的zone
firewall-cmd --get-services ???????????????????##列出支持的服務(wù),在列表中的服務(wù)是放行的
firewall-cmd --query-service ftp ??????????????##查看ftp服務(wù)是否支持,返回yes或者no
firewall-cmd --add-service=ftp ????????????????##臨時開放ftp服務(wù)
firewall-cmd --add-service=ftp --permanent ????##永久開放ftp服務(wù)
firewall-cmd --remove-service=ftp --permanent ?##永久移除ftp服務(wù)
firewall-cmd --add-port=80/tcp --permanent ????##永久添加80端口?
iptables -L -n ????????????????????????????????##查看規(guī)則,這個命令是和iptables的相同的
man firewall-cmd ??????????????????????????????##查看幫助

?

新人創(chuàng)作打卡挑戰(zhàn)賽發(fā)博客就能抽獎!定制產(chǎn)品紅包拿不停!

總結(jié)

以上是生活随笔為你收集整理的Centos7 修改防火墙,开放端口、转发端口的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 婷婷中文字幕在线 | 日韩视频一区 | 久热免费视频 | 激情福利网 | 日本欧美久久久 | 国内爆初菊对白视频 | 久草精品视频 | 色爱AV综合网国产精品 | 五月激情小说网 | 激情五月深爱五月 | 男人喷出精子视频 | 久久久精品视 | 国产成人无码一区二区在线播放 | 久月婷婷| 少妇毛片一区二区三区粉嫩av | 久久riav| 熟女熟妇伦久久影院毛片一区二区 | 操欧美老逼| 爱久久视频| 超碰97久久 | 亚洲 精品 综合 精品 自拍 | 深夜福利院 | 在线激情网 | 韩国中文字幕在线观看 | 粗大黑人巨茎大战欧美成人 | 制服.丝袜.亚洲.另类.中文 | 成人羞羞在线观看网站 | 成人区人妻精品一区 | 国产50页| 欧美在线 | 亚洲 | a级片一区二区 | 中文字幕91爱爱 | 一区二区三区精品在线 | jiizzyou欧美2| 不卡av免费在线观看 | 91在线观看. | 在线免费观看黄色网址 | 国产黄| 日韩成人精品 | 国产操片 | 国产精品网站在线 | 91一区在线观看 | 牲欲强的熟妇农村老妇女视频 | 欧美日韩大陆 | 欧洲视频在线观看 | 狠狠的日 | 美女试爆场恐怖电影在线观看 | 日韩av黄色片 | 欧美男女动态图 | 人妻在线一区 | 欧美性猛交ⅹxx | 中日精品一色哟哟 | 日日骑 | 欧美99热| 黄色一级片免费观看 | 日韩爱爱视频 | 成人69视频| 国产精品一区二区无线 | 国产夜夜夜 | 日韩精品在线免费视频 | www.五月天com | 欧美亚洲一二三区 | 青青草福利| 久久99国产视频 | 国产黄色在线免费观看 | 亚洲熟女乱色一区二区三区久久久 | 日韩欧美的一区二区 | 97少妇| 手机版av | 在线91av| 欧美日韩99 | 色四虎| 第九色 | wwwxxxx国产 | 翔田千里一区二区三区av | 国产一区2区 | 午夜在线小视频 | 99在线精品视频免费观看20 | 国产农村妇女精品久久久 | 日韩欧美不卡视频 | 四虎网站在线观看 | 99re6在线 | 亚洲www在线观看 | 国产伦乱视频 | 精品成人一区二区 | 啪啪网视频 | 免费a视频在线观看 | 99久久久国产精品 | 女人av在线 | 在线色网 | 久久久国产打桩机 | 18岁毛片| 国产xxxx在线观看 | 自拍视频一区 | 伊人激情 | 在线看片你懂得 | 国产一级片免费 | 成人国产亚洲 | 91久色视频 |