全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1627|回复: 8

[Windows VPS] CentOS 7 防火墙 firewalld

[复制链接]
发表于 2018-7-28 10:36:27 | 显示全部楼层 |阅读模式
本帖最后由 nicen2 于 2018-7-28 15:22 编辑

有人用 CentOS 7 防火墙 firewalld ?

搞了好久只能挡掉SSH  (限定IP访问)..... 宝塔port 挡不掉........

----------------------------------------------------

检查 firewalld 服务状态
systemctl status firewalld



设定开机自动启动 firewalld 服务
systemctl enable firewalld



显示目前的设定
firewall-cmd --list-all



/etc/firewalld/zones/

vi public.xml

在 </description> 的后面 修改为

<rule family="ipv4">
<source address="填入IP,限定此IP才能连入"/>
<service name="ssh"/>
<accept/>
</rule>
<rule family="ipv4">
<source address="填入IP,限定此IP才能连入"/>
<port protocol="tcp" port="888"/>
<accept/>
</rule>
<rule family="ipv4">
<source address="填入IP,限定此IP才能连入"/>
<port protocol="tcp" port="8888"/>
<accept/>
</rule>
<rule family="ipv4">
<source address="填入IP,限定此IP才能连入"/>
<port protocol="tcp" port="21"/>
<accept/>
</rule>
</zone>


ESC
:wq



结果ssh有效,其他IP无法SSH连入
宝塔面板 8888 没效,其他IP还是可以连入
phpmyadmin 888 好像有效





永久开启port
这边是开 http https mysql 的port
sudo firewall-cmd --zone=public --permanent --add-port=80/tcp

sudo firewall-cmd --zone=public --permanent --add-port=443/tcp

sudo firewall-cmd --zone=public --permanent --add-port=3306/tcp




重新载入
firewall-cmd --complete-reload


显示目前的设定
firewall-cmd --list-all


重新启动
service firewalld restart
发表于 2018-7-28 10:41:19 来自手机 | 显示全部楼层
iptables用惯了,firewalld卸了
发表于 2018-7-28 12:11:07 来自手机 | 显示全部楼层
我记得搜一下就有了
发表于 2018-7-28 12:29:56 | 显示全部楼层
新个几把,Centos7 都出来多久了
发表于 2018-7-28 12:30:59 来自手机 | 显示全部楼层
所以,你的需求是什么?
发表于 2018-7-28 12:32:59 来自手机 | 显示全部楼层
firewalld本质上就是对iptables的操作吧
发表于 2018-7-28 13:33:05 来自手机 | 显示全部楼层
用py进一步封装iptables操作
发表于 2018-7-28 14:18:36 | 显示全部楼层
百度一下  就可以了.. 比iptables 要更简单一点.
 楼主| 发表于 2018-7-28 22:47:13 | 显示全部楼层
身在这行业,没办法
最后改回去用iptables
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 20:44 , Processed in 0.091972 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表