当前位置: 首页 > news >正文

群晖搭建企业网站平阳住房和城乡建设厅网站

群晖搭建企业网站,平阳住房和城乡建设厅网站,做网站放到百度上需要什么,国家企业信息官网查询文章目录 Firewalld 防火墙配置1. Firewalld 概述2. 区域名称及策略规则3. Firewalld 配置方法4. Firewalld 参数和命令5. Firewalld 两种模式6. Firewalld 使用 Firewalld 防火墙配置 1. Firewalld 概述 firewalld 是一个动态防火墙管理器#xff0c;作为 Systemd 管理的防… 文章目录 Firewalld 防火墙配置1. Firewalld 概述2. 区域名称及策略规则3. Firewalld 配置方法4. Firewalld 参数和命令5. Firewalld 两种模式6. Firewalld 使用 Firewalld 防火墙配置 1. Firewalld 概述 firewalld 是一个动态防火墙管理器作为 Systemd 管理的防火墙前端工具它为 Linux 操作系统提供了一种方便且灵活的方式来管理网络访问控制。 在传统的 iptables 防火墙中管理员需要手动配置防火墙规则并将规则保存到静态的配置文件中。这种方式相对复杂且不够动态特别是在面对频繁变动的网络环境时。而 firewalld 提供了一种更高级、更易用的方式来管理防火墙规则。 firewalld 使用基于 “区域”Zone 的概念来管理防火墙策略。每个区域都对应一组特定的规则用于定义该区域内允许和禁止的网络访问。 firewalld 还可以动态更新防火墙规则而无需重启防火墙服务。这意味着管理员可以在运行时添加、删除或修改规则使网络访问控制更加灵活和实时。此外firewalld 还支持连接跟踪可以自动管理由于网络连接状态的变化而需要调整的规则。 除了基本的端口过滤、包转发和网络地址转换等功能外firewalld 还提供了高级功能如源地址验证、负载均衡、IPset、Rich Rules 等。管理员可以使用这些功能来创建更复杂、更精细的防火墙策略。 注意firewalld不要与iptables混用如果要使用firewalld就将iptables规则清空。 2. 区域名称及策略规则 firewalld九个区域 trusted信任区域允许所有的数据包 home家庭区域拒绝流入的流量除非与流出的流量相关而如果是与sshmdnsipp-clientamba-client与dhcp-client服务相关流量则是允许通过。 internal内部区域默认值时与homel区域相同。 work工作区域拒绝流入的流量除非与流出的流量相关而如果是与sshipp-client与dhcpv6-client服务相关流量则是允许通过。 public公共区域拒绝流入的流量除非与流出的流量相关而如果是与ssh或dhcpv6-client服务相关流量则允许通过。 external外部区域拒绝流入的流量除非与流出的流量相关而如果与ssh服务相关流量则允许通过。 dmz隔离区域也称为非军事区域拒绝流入的流量除非与流出的流量相关而如果与ssh服务相关流量则允许通过。 block限制区域拒绝流入的流量除非与流出的流量相关。 drop丢弃区域拒绝流入的流量除非与流出的流量相关。 3. Firewalld 配置方法 使用Firewalld命令行工具 firewalld-cmd使用Firewalld图形工具 firewalld-config4. Firewalld 参数和命令 参数作用-get-default-zone查询默认区域-set-default-zone区域名称设置默认区域使其永久生效–get-zones显示可用的区域–get-active-zones显示当前正在使用的区域以及网卡的名称–add-sourceip将源自此的IP或子网的流量导向指定的区域–remove-sourceip不再将源自此的IP或子网的流量导向指定的区域–add-interface网卡名称将源自此的网卡的流量导向指定的区域–change-interface网卡名称将某个网卡与区域进行关联–list-all显示当前区域的网卡配置参数资源端口及服务信息–list-all-zones显示所有区域的网卡配置参数资源端口及服务信息–add-service服务名称设置默认区域允许该服务的流量–add-port端口协议设置默认区域允许该端口的流量–remove-service服务名称不再设置默认区域允许该服务的流量–remove-port端口协议不再设置默认区域允许该端口的流量–reload让永久生效的配置规则立即生效并覆盖当前的配置规则–panic-on开启应急模式–panic-off关闭应急模式–query-masquerade检查是否允许伪装IP–add-masquerade允许防火墙伪装IP–remove-masquerade禁止防火墙伪装IPs 5. Firewalld 两种模式 运行时模式 Runtime 配置后立即生效重启后失效 永久生效模式 permanent 当前不生效重启后生效 6. Firewalld 使用 查看当前使用的区域 firewall-cmd --get-default-zone显示可用的区域 firewall-cmd --get-zones显示当前正在使用的区域以及网卡的名称 firewall-cmd --get-active-zones查看指定网卡所在的区域 firewall-cmd --get-zone-of-interfaceens224显示当前区域的网卡配置参数资源端口及服务信息 firewall-cmd --list-all显示所有区域的网卡配置参数资源端口及服务信息 firewall-cmd --list-all-zones修改当前网卡所在的区域并永久生效 firewall-cmd --permanent --zoneexternal --change-interfaceens224重启服务器查看网卡所在区域 firewall-cmd --get-zone-of-interfaceens224开启应急模式 firewall-cmd --panic-on开启后ssh服务就无法使用了因为应急模式拦截一切流量。 关闭应急模式 firewall-cmd --panic-off关闭后SSH即可正常连接 因为我们现在的处于public区域所以SSH的流量可以进入。
http://www.zqtcl.cn/news/103830/

相关文章:

  • 门户网站建设进度安卓手机开发者模式
  • 招商网站建设需要什么网站开发 在线数据库
  • 创建网站代码网站二级页怎么做
  • 网站建设 前沿文章建设网站网站建设公司
  • dede网站seo微信开店怎么注册开店流程
  • 苏华建设集团有限公司网站wordpress 普通文本 quot
  • 网站首页倒计时功能怎么做学网站开发技术
  • 上海网站备案流程欧宇公司网络建设方案
  • 网站营销型办公室装修费用会计分录
  • 个人网站网页设计模板学校ftp服务器做网站
  • 黄江网站建设外贸公司用的采购储运财务软件
  • 优化网站公司做网站建设
  • 门户网站的盈利模式网站建设中备案
  • 代码需求网站织梦怎么关闭网站
  • 浙江工信部网站备案查询东圃做网站
  • icp网站域名怎么填写官方网站建设银行年利息是多少钱
  • 沈阳做网站好的信息流优化师证书
  • 做招聘网站创业seo优化工作
  • 如何维护网站建设外卖网站建设价钱
  • 南宁保洁网站建设乌克兰服装网站建设
  • ppt链接网站怎么做的nas云存储做视频网站
  • 上海网站制作公司联系方式设计素材网站照片
  • 林州网站建设价格网络舆情是什么意思
  • 网站外链平台的建设方法平台类型(至少5个)?兰州道路建设情况网站
  • 网站建立健全举报工作机制设计电子商务网站主页
  • 广州市建设工程交易服务中心网站沈阳百度推广哪家好
  • 个人网站备案需要什么网站建立的重要性
  • wordpress用户名西安seo代理计费
  • 网站建设前准备工作手机上传视频网站开发
  • 海口网站建设是什么意思wordpress推广码