Linux防火墻firewall設置端口訪問限制方式
更新時間:2024年10月15日 09:40:46 作者:Asui2233
在Linux系統(tǒng)中,firewall工具可以幫助用戶配置防火墻規(guī)則,實現對端口的精確限制,通過簡單的命令,用戶可以開放或移除單個端口、批量處理端口規(guī)則、查看所有開放端口、允許或禁止特定IP或網段訪問某端口等操作
Linux防火墻firewall設置端口訪問限制
在Linux上,你可以使用firewall來配置防火墻規(guī)則,以實現對端口的限制。
設置端口限制規(guī)則的一般步驟
- 開放單個端口
firewall-cmd --permanent --add-port=3306/tcp
- 移除單個端口
firewall-cmd --permanent --remove-port=3306/tcp
- 批量開放端口
firewall-cmd --permanent --add-port=2000-2100/tcp
- 批量移除
firewall-cmd --permanent --remove-port=2000-2100/tcp
- 查看所有開放的端口
firewall-cmd --list-ports
- 允許指定IP訪問3306端口(如果要禁止 accept改為reject)
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.72.152" port protocol="tcp" port="3306" accept"
- 允許指定網段訪問3306端口(如果要禁止 accept改為reject)
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.72.0/24" port protocol="tcp" port="3306" accept"
- 查看已經添加的規(guī)則
firewall-cmd --list-rich-rules
- 亦可以直接修改配置文件,增加或刪除規(guī)則
vi /etc/firewalld/zones/public.xml
- 重新加載生效
service firewalld reload
總結
以上為個人經驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關文章
詳解Linux系統(tǒng)中設置SFTP服務用戶目錄權限的方法
這篇文章主要給大家介紹了Linux系統(tǒng)中設置SFTP服務用戶目錄權限的方法,文中給出了詳細的設置方法,有需要的朋友們可以參考借鑒,下面來一起看看吧。2016-12-12

