iptables 备份和恢复
firewalld_第1张图片
iptables -save >/tmp/ipt.txt
firewalld_第2张图片
恢复文件
iptables -restore清空规则
firewalld_第3张图片
恢复成功
firewalld_第4张图片
linux防火墙firewalld
firewalld_第5张图片
打开firewalld
firewalld
默认ZONE为规则集
firewall
firewalld
查询所以ZONE 默认使用的是public
firewalld
查看默认的ZONE是什么
firewalld
ZONE的区别 block 限制 针对icmp public 指定放行 work 相当于内网 internal 公司内网
firewalld_第6张图片
ZONE的操作
设置默认的ZONE
firewalld
给指定网卡设置ZONE
firewalld_第7张图片
指定网卡更改ZONE
firewalld
指定网卡删除ZONE 删除之后变成默认的ZONE
firewalld
查看系统所以网卡所在ZONE
firewalld_第8张图片
firewall 防火墙
firewalld_第9张图片
查看系统所以service
firewalld_第10张图片
查看默认的ZONE
firewalld
查看当前work 的service
firewalld
查看指定的ZONE的service
firewalld
把http 服务添加到public里面
firewalld
把当前配置保存到配置文件中去
firewalld
配置文件
firewalld_第11张图片
写入配置文件 写入配置文件时一个服务加一个--permanent
firewalld
默认会把老的备份
firewalld
文件模版
firewalld_第12张图片
1.拷贝配置文件ftp.xml 到/etc/firewalld/service
2.修改文件端口
firewalld
3.拷贝ZONE/work.xml 文件 /etc/firewalld/zones
修改文件 新增ftp 服务
firewalld
4.重新加载文件
firewalld
5.查看ZONE work里的服务
firewalld
添加特定服务到指定ZONE规则集的步骤
firewalld_第13张图片
总结:firewalld两个角色 一个是ZONE 一个是service ZONE是规则集合 有9中 每一个ZONE
都有一下对应的IPTABLES规则 每个ZONE下面又有一些service 如果有service 最为白名单放行
需求想放行一个服务 把服务增加到配置文件中去 重新reload 就可以了
service 用模版是可以自定义的