誰もが[linuxfirewall]などのキーワードを入力してインターネット上の関連記事を検索しますが、コマンドが間違っているためではなく、オペレーティングシステムのバージョンが原因でコマンドを使用できない場合があります。
現在、より一般的なLinuxシステムはcentosとubuntuです。
ナンセンスな話をやめて、ただ開いてください
現在、最も一般的に使用されているcentosバージョンは7.xです。ここでは、拡張する7.xを示し、6.xとの違いについても説明します。
firewall
を使用しますが、6.xバージョンはデフォルトで iptables
を使用しますすべてのインストールは、次のような「yuminstall」です。「yuminstalliptables-services」
# ファイアウォールのステータスを表示する
service iptables status
# ファイアウォールを停止します
service iptables stop
# ファイアウォールを開始します
service iptables start
# ファイアウォールを再起動します
service iptables restart
# ファイアウォールを完全にオフにします
chkconfig iptables off
# 完全シャットダウン後に再起動
chkconfig iptables on
2. iptables
ファイアウォール状態でポートを開く操作
# ポート80を開く
vim /etc/sysconfig/iptables
# 次のコードを追加します
- A INPUT -m state --state NEW -m tcp -p tcp --dport 80-j ACCEPT
保存して終了した後、ファイアウォールを再起動します
# ファイアウォールサービスのステータスを表示する(アクティブが表示されます:active(running)開始状態はアクティブです:inactive(dead)停止します)
systemctl status firewalld
# ファイアウォールのステータスを表示する
firewall-cmd --state
# ファイアウォールを開く.サービス
service firewalld start
# ファイアウォールを再起動します.サービス
service firewalld restart
# ファイアウォールを閉じる.サービス
service firewalld stop
# ファイアウォールルールを表示する
firewall-cmd --list-all
# ポートが開いているかどうかを確認します
firewall-cmd --query-port=8080/tcp
# ポート80を開く
firewall-cmd --permanent --add-port=80/tcp
# ポートを削除します
firewall-cmd --permanent --remove-port=8080/tcp
# ファイアウォールを再起動します(構成を変更した後にファイアウォールを再起動します)
firewall-cmd --reload
# パラメータの紹介
firewall-cmdは、Linuxが提供するファイアウォールを操作するためのツールです。
- - 永続的とは永続的に設定されることを意味します
- - add-ポートは追加されたポートを識別します
firewall
をオフにし、自動起動をオフにします# ファイアウォールを停止します
systemctl stop firewalld.service
# ファイアウォールの起動を禁止する
systemctl disable firewalld.service
systemctl enable iptables.service
# インストール
sudo apt-get install ufw
# ファイアウォールのバージョンを表示
sudo ufw version
# ファイアウォールのステータスを表示する
sudo ufw status
# ファイアウォールを有効にする
sudo ufw enable
# デフォルトでこのマシンへの外部アクセスを許可する
sudo ufw default allow
# デフォルトでホストへの外部アクセスを拒否します
sudo ufw default deny
# ファイアウォールをオフにする
sudo ufw disable
# ファイアウォールを完全にオフにします
systemctl stop firewalld.service
# ポート80への外部アクセスを許可する
sudo ufw allow 80
# ポート80への外部アクセスを拒否する
sudo ufw deny 80
sudo ufw allow from192.168.0.1
Recommended Posts