CentOS 7.0默认使用的是firewall作为防火墙,需要事先关闭。
关闭firewall:
systemctl stop 袜槐firewalld.servicesystemctl disable firewalld.service
systemctl mask firewalld.service
安装iptables防火墙
yum install iptables-services -y
启动设置防火墙
systemctl enable iptables
systemctl start iptables
查看防火墙状态
systemctl status iptables
启动设置防火墙
vi /etc/sysconfig/iptables #编辑防火墙配置文件
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A INPUT 亮消-m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 敬好知3306 -j ACCEPT
:wq! #保存退出
centos 7 和 redhat 7 一样,用firewalld代替了旧版本的 iptables。新的防火墙管理命令firewall-cmd与图形化工具firewall-config。
Firewalld服务是红帽RHEL7系统中默认的防火墙管理工具,特点是拥有运行时配置与永久配置选项且能够支持动态更新以及"zone"的区域功能概念,使用图形化工具firewall-config或文本管理工具firewall-cmd,下面实验中会讲到~
8.3.1 区域概念与作用
防火墙的网络区域定义了网络连接的可信等级,我们可以根据不同场景来调用不同的firewalld区域,区域规则有:
编辑
区域默认规则策略
trusted允许所有的数据包。
home拒绝流入的数据包,除非与输出流量数据包相关或是ssh,mdns,ipp-client,samba-client与dhcpv6-client服务则允许。
internal等同于home区域
work拒绝流入的数据包,除非与输出流量数据包相关或是ssh,ipp-client与dhcpv6-client服务则允许。
public拒绝流入的数据包,除非与输出流量数据包相关或是ssh,dhcpv6-client服务则允许。
external拒绝流入的数据包,除非与输出流量数据包相关或是ssh服务则允许。
dmz拒绝流入的数据包,除非与输出流量数据包相关或是ssh服务则允许。
block拒绝流入的数据包,除非与输出流量数据包相关。
drop拒绝流入的数据包,除非与输出流量数据包相关。
简单来讲就是为用户预先准备了几套规则集合,我们可以根据场景的不同选择合适的规矩集合,而默认区域是public。
8.3.2 字符管理工具
如果想要更高效的配置妥当防火墙,那么就一定要学习字符管理工具firewall-cmd命令岩则,命令参数有:虚茄
编辑
参数作用
--get-default-zone查询默认的区域名称。
--set-default-zone=<区域名称> 设置默认的差枣察区域,永久生效。
--get-zones显示可用的区域。
--get-services显示预先定义的服务。
--get-active-zones显示当前正在使用的区域与网卡名称。
--add-source=将来源于此IP或子网的流量导向指定的区域。
--remove-source=不再将此IP或子网的流量导向某个指定区域。
--add-interface=<网卡名称> 将来自于该网卡的所有流量都导向某个指定区域。
--change-interface=<网卡名称> 将某个网卡与区域做关联。
--list-all显示当前区域的网卡配置参数,资源,端口以及服务等信息。
--list-all-zones显示所有区域的网卡配置参数,资源,端口以及服务等信息。
--add-service=<服务名> 设置默认区域允许该服务的流量。
--add-port=<端口号/协议> 允许默认区域允许该端口的流量。
--remove-service=<服务名> 设置默认区域不再允许该服务的流量。
--remove-port=<端口号/协议> 允许默认区域不再允许该端口的流量。
--reload让“永久生效”的配置规则立即生效,覆盖当前的。
以上摘抄自,可以访问查看详情:http://www.linuxprobe.com/chapter-08.html#83_Firewalld
如果只是想同一时间只用一台友宽档电脑上网的话:拉好网线新建 “网络连接”就可以了
网络连接的建立方法:
1.在桌面“右键”-“网上邻居”,选择菜单中的“属性”
2.在网络连接的窗口右边栏中“单键”-“创建一个新的连接”
3.在“新建连接向导”中选择“下一步”
选择“连接好乱到Internet”-“下一步”
选择“手动设置我的连接”-“下一步”
选择“用要求用户名和密码的宽带连接来连巧闷接”-“下一步”
填入“ISP名称”(ISP名称是这个连接的名,什么名都可以)-“下一步”
填入宽带帐号密码再“下一步”就可以完成
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)