尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

CentOS8 Firewalld 高级规则中级实操教程

CentOS8 Firewalld 高级规则中级实操教程 CentOS8 Firewalld 高级规则中级实操教程一、服务概述Firewalld 是 CentOS8 默认动态防火墙区别于传统 iptables支持区域管理、富规则、端口转发、IP 黑名单、服务放行、定时规则无需重启即可生效是生产环境首选防火墙。二、实验环境系统CentOS8关闭 SELinux开启 firewalldbashsystemctl start firewalldsystemctl enable firewalld三、基础核心操作实操3.1 查看防火墙状态与区域bashfirewall-cmd --statefirewall-cmd --get-active-zonesfirewall-cmd --list-all3.2 放行端口与服务bash# 放行80、443端口永久生效firewall-cmd --permanent --add-port80/tcpfirewall-cmd --permanent --add-port443/tcp# 放行http服务firewall-cmd --permanent --add-servicehttp# 重载生效firewall-cmd --reload四、高级富规则实操企业核心富规则可实现基于 IP、网段、协议、端口精准控制。4.1 允许指定 IP 访问所有端口bashfirewall-cmd --permanent --rich-rulerule familyipv4 source address192.168.10.0/24 accept4.2 禁止指定 IP 访问服务器bashfirewall-cmd --permanent --rich-rulerule familyipv4 source address10.0.0.10 drop4.3 仅允许指定 IP 连接 22 端口bashfirewall-cmd --permanent --rich-rulerule familyipv4 source address192.168.10.50 port protocoltcp port22 accept五、端口转发与内网穿透实操将本机 8080 端口流量转发至内网机器bashfirewall-cmd --permanent --add-forward-portport8080:prototcp:toaddr192.168.10.90:toport80firewall-cmd --reload六、规则查询与删除bash# 查看所有规则firewall-cmd --list-all --permanent# 删除端口firewall-cmd --permanent --remove-port80/tcp七、常见报错排错规则不生效未加 --permanent、未 reload远程连接断开错误禁止 22 端口转发无效未开启内核转发八、运维最佳实践生产环境禁止关闭防火墙只做精准放行外网服务器使用富规则限制访问源 IP业务端口最小化放行杜绝全端口开放定期清理无效防火墙规则
返回列表