RHEL7、CentOS7 下使用 Firewall 封IP

前言本片教程是rhel7和centOS7下的教程,希望对你有帮助。

查看屏蔽的ip规则:

用下列命令:

有两条规则:
表示屏蔽了ip192.168.254.201 其中 reject是禁止的意思
设置了黑名单通过 ipset 来解禁 ip
如果要移除此两条规则:则用

必须重启防火墙才能生效。

IP 封禁 (这个是我们平时用得最多的)
# firewall-cmd –permanent –add-rich-rule=”rule family=’ipv4′ source address=’222.222.222.222′ reject”  单个IP
# firewall-cmd –permanent –add-rich-rule=”rule family=’ipv4′ source address=’222.222.222.0/24′ reject” IP段
# firewall-cmd –permanent –add-rich-rule=”rule family=ipv4 source address=192.168.1.2 port port=80  protocol=tcp  accept” 单个IP的某个端口

如果要解禁ip吧上面的add改成remove即可。

就是把–add 改变成–remove即可移除规则

查询防火墙的规则:

查看所有的规则:

  services:ssh mdns samba-client dhcpv6-client

drop: 丢弃所有进入的包,而不给出任何响应
block: 拒绝所有外部发起的连接,允许内部发起的连接
public: 允许指定的进入连接
external: 同上,对伪装的进入连接,一般用于路由转发
dmz: 允许受限制的进入连接
work: 允许受信任的计算机被限制的进入连接,类似 workgroup
home: 同上,类似 homegroup
internal: 同上,范围针对所有互联网用户
trusted: 信任所有连接

一、管理端口

二、 网卡接口

三、 管理服务

四、 配置 external zone 中的 ip 地址伪装

五、 配置 public zone 的端口转发

六 、配置 public zone 的 icmp

七、 IP 封禁 (这个是我们平时用得最多的)

八、IP封禁和端口

九、双网卡内网网卡不受防火墙限制

十、重新载入以生效

如果有不懂的地方请留言,SKY8G网站编辑者专注于研究IT源代码研究与开发。希望你下次光临,你的认可和留言是对我们最大的支持,谢谢!

上一篇: 数据库语句如何让日期格式化常用的格式

下一篇: 最流行的代码编辑神器Sublime Text

登录 评论
avatar