温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

Linux下怎样配置防火墙

发布时间:2025-03-17 11:32:15 来源:亿速云 阅读:178 作者:小樊 栏目:系统运维

在Linux下配置防火墙,通常使用的是iptables或firewalld这两种工具。下面分别介绍如何使用这两种工具进行防火墙配置。

  1. 使用iptables配置防火墙:

iptables是Linux系统下的一款功能强大的防火墙工具,可以通过命令行进行配置。以下是一些基本的iptables命令示例:

  • 查看当前防火墙规则:
sudo iptables -L
  • 允许某个IP访问本地:
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT
  • 阻止某个IP访问本地:
sudo iptables -A INPUT -s 192.168.1.100 -j DROP
  • 允许某个端口访问本地(例如允许端口80):
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
  • 阻止某个端口访问本地(例如阻止端口22):
sudo iptables -A INPUT -p tcp --dport 22 -j DROP
  • 保存iptables规则:
sudo iptables-save > /etc/iptables/rules.v4
  • 恢复iptables规则:
sudo iptables-restore < /etc/iptables/rules.v4
  1. 使用firewalld配置防火墙:

firewalld是另一款常用的Linux防火墙工具,它提供了一个动态管理防火墙的方式,可以通过命令行或图形界面进行配置。以下是一些基本的firewalld命令示例:

  • 查看当前防火墙状态:
sudo firewall-cmd --state
  • 查看所有打开的端口:
sudo firewall-cmd --list-ports
  • 允许某个IP访问本地:
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept'
  • 阻止某个IP访问本地:
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" reject'
  • 允许某个端口访问本地(例如允许端口80):
sudo firewall-cmd --permanent --add-port=80/tcp
  • 阻止某个端口访问本地(例如阻止端口22):
sudo firewall-cmd --permanent --remove-port=22/tcp
  • 重新加载firewalld配置:
sudo firewall-cmd --reload

注意:在使用这些命令之前,请确保已经安装了相应的软件包。对于iptables,大多数Linux发行版默认已经安装;对于firewalld,可以使用以下命令进行安装:

  • 对于基于Debian的系统(如Ubuntu):
sudo apt-get install firewalld
  • 对于基于RPM的系统(如CentOS、Fedora):
sudo yum install firewalld
向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI