1. 程式人生 > >iptables的備份和恢復、firewalld的9個zone、firewalld關於zone的操作

iptables的備份和恢復、firewalld的9個zone、firewalld關於zone的操作

mark permanent fir 規則 def ESS lis walle rest

一:iptables的備份和恢復

備份和恢復規則:
拷貝一下/etc/sysconfig/iptables文件。
或者iptables-save - > 1.ipt
iptables-restore < 1.ipt

修改完規則後,只是臨時生效,想要永久生效,必須進行保存。
service iptables save
保存路徑是:/etc/sysconfig/iptables

二:firewalld的9個zone

打開firewalld
systemctl disable iptables
systemctl stop iptables
systemctl enable firewalld
systemctl start firewalld

firewalled默認有9個zone
默認zone為public
firewall-cmd --get-default-zones查詢默認的zone
firewall-cmd --get-zones 查詢所有的zone
9個zone:
技術分享圖片

三:firewalld關於zone 的操作

firewall-cmd --set-default-zone=work #設定默認zone
firewall-cmd --get-default-zone #查看默認zone
firewall-cmd --get-zone-of-interface=ens33 #查指定網卡
firewall-cmd --zone=public --add-interface=lo #給指定網卡設置zone

firewall-cmd --zone=dmz --remove-interface=lo #針對網卡刪除zone
firewall-cmd --get-active-zones #查看系統所有網卡所在的zone

四:firewalld關於service的操作

firewall-cmd --get-services #查看所有的service
firewall-cmd --list-services #查看當前zone下有哪些service
firewall-cmd --zone=public --add-service=http #把http增加到public zone下面
firewall-cmd --zone=public --remove-service=http

ls /usr/lib/firewalld/zones/ #zone的配置文件模板
firewall-cmd --zone=public --add-service=http --permanent #更改配置文件,之後會在/etc/firewalld/zones目錄下面生成配置文件
需求:
ftp服務自定義端口1121,需要在work zone下面放行ftp
cp /usr/lib/firewalld/services/ftp.xml /etc/firewalld/services
vi /etc/firewalld/services/ftp.xml #把21改為1121
cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/
vi /etc/firewalld/zones/work.xml #增加一行
<service name="ftp"/>
firewall-cmd --reload #重新加載
firewall-cmd --zone=work --list-services

iptables的備份和恢復、firewalld的9個zone、firewalld關於zone的操作