青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長(zhǎng)網(wǎng)

詳述Linux中Firewalld高級(jí)配置的使用

2022-10-14 13:22| 查看: 1394 |來(lái)源: 互聯(lián)網(wǎng)

IP偽裝與端口轉(zhuǎn)發(fā) Firewalld支持兩種類型的網(wǎng)絡(luò)地址轉(zhuǎn)換 IP地址偽裝(masquerade) 可以實(shí)現(xiàn)局域網(wǎng)多個(gè)地址共享單一公網(wǎng)地址上網(wǎng) IP地址偽裝僅支持I ...

IP偽裝與端口轉(zhuǎn)發(fā)

Firewalld支持兩種類型的網(wǎng)絡(luò)地址轉(zhuǎn)換

IP地址偽裝(masquerade)

  • 可以實(shí)現(xiàn)局域網(wǎng)多個(gè)地址共享單一公網(wǎng)地址上網(wǎng)

  • IP地址偽裝僅支持IPv4,不支持IPv6

  • 默認(rèn)external區(qū)域啟用地址偽裝

端口轉(zhuǎn)發(fā)(Forward-port)

  • 也稱為目的地址轉(zhuǎn)換或端口映射

  • 通過(guò)端口轉(zhuǎn)發(fā),指定IP地址及端口的流量將被轉(zhuǎn)發(fā)到相同計(jì)算機(jī)上的不同端口,或者轉(zhuǎn)發(fā)到不同計(jì)算機(jī)上的端口

地址偽裝配置

為指定區(qū)域增加地址偽裝功能

firewall-cmd [--permanent] [--zone= zone] --add-masquerade [--timeout seconds]
 //--timeout=seconds:在一段時(shí)間后自動(dòng)刪除該功能

為指定區(qū)域刪除地址偽裝功能

firewall-cmd [--permanent] [--zone= zone] --remove-masquerade

查詢指定區(qū)域是否開啟地址偽裝功能

firewall-cmd [--permanent] [--zone=zone] --query-masquerade

端口轉(zhuǎn)發(fā)配置

列出端口轉(zhuǎn)發(fā)配置

firewall-cmd [--permanent] [--zone=zone] --list-forward-ports

添加端口轉(zhuǎn)發(fā)規(guī)則

firewall-cmd [--permanent] [--zone=zone] --add-forward-port=port=portid[-portid]:proto=protocol[:toport-portid[-portid]][:toaddr-address[/mask]][--timeout=seconds]

刪除端口轉(zhuǎn)發(fā)規(guī)則

firewall-cmd [--permanent] [--zone=zone] --remove-forward-port=port=portid[-portid]:proto=protocol[:toport=portid[-portid]][:toaddr=address[/mask]]

查詢端口轉(zhuǎn)發(fā)規(guī)則

firewall-cmd [--permanent] [--zone=zone] --query-forward-port-port-portid[-portid]:proto=protocol[:toport-portid[-portid]][:toaddr=address[/mask]]

Firewalld直接規(guī)則

直接規(guī)則(direct interface)

  • 允許管理員手動(dòng)編寫的iptables、ip6tables和ebtables 規(guī)則插入到Firewalld管理的區(qū)域中

  • 通過(guò)firewall-cmd命令中的--direct選項(xiàng)實(shí)現(xiàn)

  • 除顯示插入方式之外,優(yōu)先匹配直接規(guī)則

自定義規(guī)則鏈

Firewalld自動(dòng)為配置”了 規(guī)則的區(qū)域創(chuàng)建自定義規(guī)則鏈

  • IN 區(qū)域名 deny: 存放拒絕語(yǔ)句,優(yōu)先于"IN 區(qū)域名 _allow" 的規(guī)則

  • IN 區(qū)域名 allow: 存放允許語(yǔ)句

允許TCP/9000端口的入站流量

irewall-cmd --direct --add-rule ipv4 filter IN work_ allow 0 -p tcp --dport 9000 j ACCEPT
  • IN work_ allow: 匹配work區(qū)域的規(guī)則鏈

  • 0:代表規(guī)則優(yōu)先級(jí)最高,放置在規(guī)則最前面

  • 可以增加 --permanent選項(xiàng)表示永久配置

查詢所有的直接規(guī)則

firewall-cmd --direct --get-all-rules
ipv4 filter IN_ work _allow 0 -p tcp --dport 9000 -j ACCEPT

可以增加 --permanent選項(xiàng)表示查看永久配置

Firewalld富語(yǔ)言規(guī)則

富語(yǔ)言(rich language)

表達(dá)性配置語(yǔ)言,無(wú)需了解iptables語(yǔ)法

用于表達(dá)基本的允許/拒絕規(guī)則、配置記錄(面向syslog和auditd)、端口轉(zhuǎn)發(fā)、偽裝和速率限制

rule [family="
"]
 [ source address="
" [invert "True"] ]
 [ destination address="
" [invert="True"] ]
 [
]
 [ log [prefix="
"] [level="
"] [limit value="rate/duration"] ]
 [ audit ]
 [ acceptlrejectldrop ]

理解富語(yǔ)言規(guī)則命令

firewall-cmd處理富語(yǔ)言規(guī)則的常用選項(xiàng)

選項(xiàng)說(shuō)明
-add-rich-rule= 'RULE'向指定區(qū)域中添加RULE,如果沒(méi)有指定區(qū)域,則為默認(rèn)區(qū)域
--remove-rich-rule= 'RULE'從指定區(qū)域中刪除RULE,如果沒(méi)有指定區(qū)域,則為默認(rèn)區(qū)域
--query-rich-rule= 'RULE'查詢RULE是否已添加到指定區(qū)域,如果未指定區(qū)域,則為默認(rèn)區(qū)域。
規(guī)則存在,則返回0,否則返回1
--list-rich-rules輸出指定區(qū)域的所有富規(guī)則,如果未指定區(qū)域,則為默認(rèn)區(qū)域

已配置富語(yǔ)言規(guī)則顯示方式

firewall-cmd --list-all
firewall-cmd --list-all-zones
--list-rich-rules

富語(yǔ)言規(guī)則具體語(yǔ)法

source、destination、 element、 service、 port、 protocol、icmp-block、masquerade、 forward-port、 log、 audit、acceptlreject|drop

拒絕從192.168.8.101的所有流量

firewall-cmd --permanent --zone=work --add-rich-rule='rule family=ipv4 source address=192.168.8.101/32 reject'

ddress選項(xiàng)使用source或destination時(shí),必須用family= ipv4 | ipv6

接受192.168.1.0/24子網(wǎng)端口范置8000-9000的TCP流量

firewall-cmd --permanent --one=work --add-rich-rule='rule family=ipv4 source address=192.168.1.0/24 port port=8000-9000 protocol=tcp accept'

丟棄所有icmp包

firewall-cmd --permanent --add-rich-rule='rule protocol value=icmp drop'

接受來(lái)自192.168.8.1的http流量,并記錄日志

firewall-cmd --add-rich-rule='rule family=ipv4 source address=192.168.8.1/32 service name="http" log level=notice prefix= "NEW HTTP”limit value "3/s" accept'

以192.168.8.1訪問(wèn)http,并觀察/var/log/messages

Apr 16 17:09:55 Server kernel: NEW HTTP IN=ens33 OUT=
MAC=00:0c:29:69:01:c4:00:50:56:c0:00:08:08:00 SRC=192.168.8.1 DST=192.168.8.131
LEN=52 TOS=0xOO PREC=0x00 TTL =64 ID=20582 DF PROTO=TCP SPT=65289 DPT=80
WINDOW=8192 RES=0x00 SYN URGP=0
Apr 16 17:09:55 Server kernel: NEW HTTP IN=ens33 OUT=
MAC=00:0c:29:69:01:c4:00:50:56:c0:00:08:08:00 SRC=192.168.8.1 DST=192.168.8.131
LEN=52 TOS=0x0O PREC=0x0O TTL =64 ID=20590 DF PROTO=TCP SPT=65291 DPT=80
WINDOW=8192 RES=0x00 SYN URGP=0
Apr 16 17:09:55 Server kernel: NEW HTTP IN=ens33 OUT=
MAC=00:0c:29:69:01:c4:00:50:56:c0:00:08:08:00 SRC=192.168.8.1 DST=192.168.8.131
LEN=52 TOS=0x0O PREC=0x0O TTL =64 ID=20602 DF PROTO=TCP SPT=65292 DPT=80
WINDOW=8192 RES=0x00 SYN URGP=0


以上就是小編給大家介紹的詳述Linux中Firewalld高級(jí)配置的使用,希望對(duì)大家有所幫助,如果大家有任何疑問(wèn)歡迎給我留言,小編會(huì)及時(shí)回復(fù)大家的!

本文最后更新于 2022-10-14 13:22,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

熱門排行

    最近更新

      返回頂部
      主站蜘蛛池模板: 久久精品成人免费网站 | 色多多污网站在线观看 | 饥渴的护士自慰被发现 | 星空无限传媒视频在线观看视频 | 一本色道久久综合亚洲精品蜜桃冫 | 无码任你躁久久久久久老妇双奶 | 欧美亚洲视频在线二区 | 九九热只有精品 | 阿娇和冠希13分钟在线观看 | 国产精品视频国产永久视频 | 亚洲精品一本之道高清乱码 | 收集最新中文国产中文字幕 | 久久机热视频 这里只有精品首页 | 波多久久亚洲精品AV无码 | 看80后操 | 无人区日本电影在线观看高清 | 99久久国产综合精品国 | 99国产精品人妻无码免费 | 美女张开大腿 | 国产极品白嫩超清在线观看 | 久久免费看少妇高潮A片2012 | 国产偷国产偷亚洲高清人乐享 | 亚洲精品美女久久久久99 | 国产电影一区二区三区 | younv 学生国产在线视频 | 国语自产精品一区在线视频观看 | 亚洲qvod图片区电影 | xxx性欧美在线观看 xxx性欧美在线 | 在线观看成人3d动漫入口 | a亚洲在线观看不卡高清 | 亚洲乱码日产精品BD在线下载 | xxx在线播放 | 啪啪做羞羞事小黄文 | 男人天堂黄色 | 午夜免费啪视频观看视频 | 思思久久99热只有频精品66 | 亚洲国产精品特色大片观看 | 果冻传媒在线观看高清完整免费 | 成人国产精品日本在线 | 中文字幕一区在线观看视频 | 亚洲午夜精品A片久久WWW软件 |