
网问答>>Linux 防火墙入门教程 | Linux 中国
问题
Linux 防火墙入门教程 | Linux 中国
时间:2026-03-07 02:25:40
Linux 防火墙入门教程 | Linux 中国
最佳回答
Linux 防火墙入门教程Linux 防火墙是保护系统免受网络入侵的关键工具,通过配置规则可控制进出网络的流量。本文以 firewalld 为例,介绍其基本操作和核心概念。一、安装与启用 firewalld检查是否已安装大多数发行版(如 Fedora、CentOS、RHEL)默认安装 firewalld。Debian/Ubuntu 用户需手动安装:sudo add-apt-repository universe # Ubuntu 启用 universe 仓库sudo apt install firewalld停用其他防火墙(如 ufw)Ubuntu 用户若需切换至 firewalld,需先禁用 ufw:sudo systemctl disable ufw启用并启动 firewalldsudo systemctl enable --now firewalld二、理解防火墙域(Zone)firewalld 通过域简化规则管理,每个域代表一组预设规则。默认包含以下域:trusted:允许所有连接(仅限完全信任的环境,如家庭内网)。home/work/internal:接受大部分连接,但排除预期不活跃的端口(适合家庭或办公环境)。public:仅允许选定的安全连接(适用于咖啡馆、机场等公共网络)。dmz:用于公开访问的服务器(隔离区,限制内网访问)。external:启用地址伪装,仅接受选定的传入连接(如 SSH)。block:拒绝所有传入连接,返回 icmp-host-prohibited 错误。drop:丢弃所有传入包,无任何回复(极端安全设置)。查看所有域:ls /usr/lib/firewalld/zones/ # 系统预定义域cat /usr/lib/firewalld/zones/FedoraWorkstation.xml # 示例:查看域规则三、基本操作查看当前活跃域sudo firewall-cmd --get-active-zones输出示例:FedoraWorkstation interfaces: wlp61s0修改接口所属域将 WiFi 接口 wlp61s0 切换至 public 域:sudo firewall-cmd --change-interface=wlp61s0 --zone=public设置默认域sudo firewall-cmd --set-default-zone=public四、服务与端口管理允许服务通过防火墙例如开放 SSH 服务:sudo firewall-cmd --add-service=ssh # 临时生效sudo firewall-cmd --runtime-to-permanent # 永久保存开放特定端口允许 TCP 端口 8080:sudo firewall-cmd --add-port=8080/tcp查看已允许的服务/端口sudo firewall-cmd --list-services # 查看服务sudo firewall-cmd --list-ports # 查看端口五、高级配置自定义域规则编辑域配置文件(如 /etc/firewalld/zones/custom.xml),添加自定义服务或端口后重载:sudo firewall-cmd --reload富规则(Rich Rules)实现更精细的控制(如限制 IP 访问):sudo firewall-cmd --add-rich-rule=rule family="ipv4" source address="192.168.1.100" reject日志记录启用日志以监控被拒绝的连接:sudo firewall-cmd --add-service=ssh --set-log-denied=on六、实用技巧临时规则:默认重启后失效,添加 --permanent 参数可永久保存。备份配置:导出当前规则至文件:sudo firewall-cmd --list-all firewall_backup.txt恢复默认:重置所有规则:sudo firewall-cmd --reload # 重载配置sudo firewall-cmd --complete-reload # 彻底重启(慎用)七、常见场景示例家庭网络:使用 home 域,允许 SSH 和 Samba 服务。公共 Wi-Fi:切换至 public 域,仅开放 HTTPS 和 SSH。服务器防护:结合 dmz 域和富规则,限制特定 IP 访问管理端口。总结:firewalld 通过域和动态规则简化了 Linux 防火墙管理。掌握基础命令后,可进一步探索富规则和日志功能以提升安全性。建议参考官方文档或下载备忘单(需注册)快速查阅命令:备忘单链接
时间:2026-03-07 02:25:47
本类最有帮助
- 关于贵巢床垫,听说其环保性能怎么样呢?
- 喜元帅瓷砖属于几线品牌?
- 长安的荔枝被禁播了么
- 这是边牧串吗?
- 云彩石地坪漆有什么优势?家里能用吗?
- 针对一般家庭装修,云彩石品牌提供怎样的组合方案?
- 听说藏天参和普通人参存在区别,为什么它的价格会更
- 叶良柱为什么选择给家具涂木蜡油而不是化学漆呢?
- 王浩输给过谁
- 小人全部滚。。。别想合好。。一个字穷?
- 包头包钢友谊宾馆酒店介绍
- 为啥应该感谢别人帮忙,但是有些人是要求别人感谢他
- 感恩是怎么来的,为啥有的人劝人目的是别人必须感谢
- 关于央心心理咨询,目前它的收费贵不贵呢?
- 关于央心心理咨询,第一次体验目前感觉如何?
- 对于央心心理咨询APP,收费标准是怎样的?
- 关于央心心理咨询,听说有线下机构分布吗?
- 二把手做好二把手
- 他对我有意思吗?
- 我喜欢你和能做我女朋友吗哪个正式有仪式感?
- 教师节写给教师的贺卡祝福贺词
- 以前很珍贵的应用,不小心删了,然后又忘了他的名字
- 以前很珍贵的赚钱应用,不小心删了,然后又忘了他的
- 最近麻烦事多,工作干不下去做不开心,新工作又不可
- 为什么我总是被用别人的咒骂语才能把自己隐藏到人群
- 一个未婚大龄女性,被一个已婚有子女的女人骂绝子绝
- 汽修兄弟们,有没有轻巧还贼拉带劲的电动扳手?
- 新国标电动车能解限速吗
- 光伏发电组成部分?
- 光伏板最多串联多少组?
- 光伏板之间怎么连接?
- 炫潮隐形车衣怎么样?
- 炫潮隐形车衣值得购买吗?
- 隐形车衣炫潮怎么样?
- 汽车解码器进不到系统是什么原因?
- 自由光喇叭什么牌子
- 炫潮品牌隐形车衣质量怎么样?
- 简单回答一下发动机电脑控制点火系统的工作过程
- 2014年A8发动机电脑版多少钱?
- 鉴别本田割草机真假识别
- 关于店商豹,它是怎么赚钱的?
- 当前银监会能否帮助协商还款
- 重庆丰都中学高考成绩亮眼
- 广东岭南职业技术学院有几个校区?地址分别在哪?
- 马明义平凉一中校长
- 广东岭南职业技术学院从广州天河区如何到达清远校区
- 长沙市通航中等职业学校是中专还是大专?可以学哪些
- 手机第一次充电充多长时间好?
- 怎么刷机?
- 王老师买粉笔用去29元7角,买墨水用去57元9角,她付
网问答为提供知识和解答各类疑难的平台,目标是做到有问必答解决您遇到的各类问题.本站内容均为网友发表,并不代表本站立场!
Copyright © 2008-2013 www.wangwenda.com All rights reserved.冀ICP备12000710号-1
投诉邮箱: