千家信息网

Linux系统怎么使用firewall限制或开放IP及端口

发表于:2024-09-29 作者:千家信息网编辑
千家信息网最后更新 2024年09月29日,这篇文章主要为大家分析了Linux系统怎么使用firewall限制或开放IP及端口的相关知识点,内容详细易懂,操作细节合理,具有一定参考价值。如果感兴趣的话,不妨跟着跟随小编一起来看看,下面跟着小编一
千家信息网最后更新 2024年09月29日Linux系统怎么使用firewall限制或开放IP及端口

这篇文章主要为大家分析了Linux系统怎么使用firewall限制或开放IP及端口的相关知识点,内容详细易懂,操作细节合理,具有一定参考价值。如果感兴趣的话,不妨跟着跟随小编一起来看看,下面跟着小编一起深入学习"Linux系统怎么使用firewall限制或开放IP及端口"的知识吧。

一、查看防火墙状态

1、首先查看防火墙是否开启,如未开启,需要先开启防火墙并作开机自启

 systemctl status firewalld

开启防火墙并设置开机自启

 systemctl start firewalld  systemctl enable firewalld

一般需要重启一下机器,不然后面做的设置可能不会生效

二、开放或限制端口

1、开放端口

(1)如我们需要开启XShell连接时需要使用的22端口

 firewall-cmd --zone=public --add-port=22/tcp --permanent

其中–permanent的作用是使设置永久生效,不加的话机器重启之后失效

(2)重新载入一下防火墙设置,使设置生效

 firewall-cmd --reload

(3)可通过如下命令查看是否生效

 firewall-cmd --zone=public --query-port=22/tcp

(4)如下命令可查看当前系统打开的所有端口

 firewall-cmd --zone=public --list-ports

2、限制端口

(1)比如我们现在需要关掉刚刚打开的22端口

 firewall-cmd --zone=public --remove-port=22/tcp --permanent

(2)重新载入一下防火墙设置,使设置生效

 firewall-cmd --reload

(3)再去查看系统所有开放的端口,已经看到没有22端口了

 firewall-cmd --zone=public --list-ports

3、批量开放或限制端口

(1)批量开放端口,如从100到500这之间的端口我们全部要打开

 firewall-cmd --zone=public --add-port=100-500/tcp --permanent

(2)重新载入一下防火墙设置,使设置生效

 firewall-cmd --reload

(3)查看系统所有开放的端口,可以看到从100到500的端口已被全部开放

 firewall-cmd --zone=public --list-ports

(4)同理,批量限制端口为

 firewall-cmd --zone=public --remove-port=100-500/tcp --permanent firewall-cmd --reload

三、开放或限制IP

1、限制IP地址访问

(1)比如限制IP为192.168.0.200的地址禁止访问80端口即禁止访问机器

 firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.200" port protocol="tcp" port="80" reject"

(2)重新载入一下防火墙设置,使设置生效

 firewall-cmd --reload

(3)查看已经设置的规则

 firewall-cmd --zone=public --list-rich-rules

2、解除IP地址限制

(1)解除刚才被限制的192.168.0.200

 firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.200" port protocol="tcp" port="80" accept"

(2)重新载入一下防火墙设置,使设置生效

 firewall-cmd --reload

(3)再查看规则设置发现已经没有192.168.0.200的限制了

 firewall-cmd --zone=public --list-rich-rules

如设置未生效,可尝试直接编辑规则文件,删掉原来的设置规则,重新载入一下防火墙即可

 vi /etc/firewalld/zones/public.xml

3、限制IP地址段

(1)如我们需要限制10.0.0.0-10.0.0.255这一整个段的IP,禁止他们访问

 firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.0.0.0/24" port protocol="tcp" port="80" reject"

其中10.0.0.0/24表示为从10.0.0.0这个IP开始,24代表子网掩码为255.255.255.0,共包含256个地址,即从0-255共256个IP,即正好限制了这一整段的IP地址,具体的设置规则可参考下表

(2)重新载入一下防火墙设置,使设置生效

 firewall-cmd --reload

(3)查看规则,确认是否生效

 firewall-cmd --zone=public --list-rich-rules

(4)同理,打开限制为

 firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.0.0.0/24" port protocol="tcp" port="80" accept" firewall-cmd --reload

Linux有哪些版本

Linux的版本有:Deepin、UbuntuKylin、Manjaro、LinuxMint、Ubuntu等版本。其中Deepin是国内发展最好的Linux发行版之一;UbuntuKylin是基于Ubuntu的衍生发行版;Manjaro是基于Arch的Linux发行版;LinuxMint默认的Cinnamon桌面类似Windows XP简单易用;Ubuntu则是以桌面应用为主的Linux操作系统。

关于"Linux系统怎么使用firewall限制或开放IP及端口"就介绍到这了,更多相关内容可以搜索以前的文章,希望能够帮助大家答疑解惑,请多多支持网站!

端口 限制 开放 防火墙 防火 系统 地址 规则 机器 版本 发行 内容 命令 桌面 知识 跟着 参考 操作系统 之间 代表 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 2021网络安全宣传主题日 浪潮服务器查看序列号 武汉民得高科网络技术有限公司 软件开发专业三本 数据库原理方法与应用第一章练习 word文档链接数据库 网络安全法规定的交通事故罪 服务器有挂起的重启 网络安全与军事发展 大学生网络安全隐患与教育探索 阿里云服务器好还是主机好 cc3200接收服务器音频数据 pg数据库是否区分字符大小写 软件开发项目评分办法 软件开发招牌要求 红客网络安全中心 人工智能是网络技术 在手机学编程用什么软件开发 电竞酒店服务器储存东西吗 网络出现异常和服务器断开连接 阿克苏天气预报软件开发 阴阳师忽然连接不到服务器 2003年服务器租金 数据库是什么用途是什么 软件测试数据库知识题 软件开发师英文简称 有关网络技术的素材 学校2017网络安全宣传周 数据库获取隐藏的东西 网络安全伴我行300字
0