456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

企業(yè)辦公網(wǎng)絡(luò)管理監(jiān)控 使用 firewalld 和 iptables 來(lái)控制網(wǎng)絡(luò)流量


2015-09-29 12:05 作者:admin 瀏覽量:

u=2412962160,2166358585&fm=21&gp=0.jpg

  簡(jiǎn)單來(lái)說(shuō),防火墻就是一個(gè)基于一系列預(yù)先定義的規(guī)則(例如流量包的目的地或來(lái)源,流量的類型等)的安全系統(tǒng),它控制著一個(gè)網(wǎng)絡(luò)中的流入和流出流量。(網(wǎng)絡(luò)維護(hù)外包)

  在后臺(tái), firewalld 和 iptables 服務(wù)都通過(guò)相同的接口來(lái)與內(nèi)核中的 netfilter 框架相交流,這不足為奇,即它們都通過(guò) iptables 命令來(lái)與 netfilter 交互。然而,與 iptables 服務(wù)相反, firewalld 可以在不丟失現(xiàn)有連接的情況下,在正常的系統(tǒng)操作期間更改設(shè)定。

  在默認(rèn)情況下, firewalld 應(yīng)該已經(jīng)安裝在你的 RHEL 系統(tǒng)中了,盡管它可能沒(méi)有在運(yùn)行。你可以使用下面的命令來(lái)確認(rèn)(firewall-config 是用戶界面配置工具):

  流入和流出流量

  # yum info firewalld firewall-config

  檢查 FirewallD 的信息

  以及,

  # systemctl status -l firewalld.service

  檢查 FirewallD 的狀態(tài)

  另一方面, iptables 服務(wù)在默認(rèn)情況下沒(méi)有被包含在 RHEL 系統(tǒng)中,但可以被安裝上。

  # yum update && yum install iptables-services

  這兩個(gè)守護(hù)進(jìn)程都可以使用常規(guī)的 systemd 命令來(lái)在開(kāi)機(jī)時(shí)被啟動(dòng)和開(kāi)啟:

  # systemctl start firewalld.service | iptables-service.service# systemctl enable firewalld.service | iptables-service.service

  另外,請(qǐng)閱讀:管理 Systemd 服務(wù)的實(shí)用命令(服務(wù)器維護(hù)外包

  至于配置文件, iptables 服務(wù)使用 /etc/sysconfig/iptables 文件(假如這個(gè)軟件包在你的系統(tǒng)中沒(méi)有被安裝,則這個(gè)文件將不存在)。在一個(gè)被用作集群節(jié)點(diǎn)的 RHEL 7 機(jī)子上,這個(gè)文件看起來(lái)是這樣:

  Iptables 防火墻配置文件

  而 firewalld 則在兩個(gè)目錄中存儲(chǔ)它的配置文件,即 /usr/lib/firewalld 和 /etc/firewalld:

  # ls /usr/lib/firewalld /etc/firewalld

  FirewallD 的配置文件

  在這篇文章中后面,我們將進(jìn)一步查看這些配置文件,在那之后,我們將在這兩個(gè)地方添加一些規(guī)則。現(xiàn)在,是時(shí)候提醒你了,你總可以使用下面的命令來(lái)找到更多有關(guān)這兩個(gè)工具的信息。

  # man firewalld.conf# man firewall-cmd# man iptables

  除了這些,記得查看一下當(dāng)前系列的第一篇 RHCSA 系列(一): 回顧基礎(chǔ)命令及系統(tǒng)文檔,在其中我描述了幾種渠道來(lái)得到安裝在你的 RHEL 7 系統(tǒng)上的軟件包的信息。

  Foundation Certified Engineer,LFCE) 系列中的 配置 Iptables 防火墻 – Part 8 來(lái)復(fù)習(xí)你腦中有關(guān) iptables 的知識(shí)。

  例 1:同時(shí)允許流入和流出的網(wǎng)絡(luò)流量TCP 端口 80 和 443 是 Apache web 服務(wù)器使用的用來(lái)處理常規(guī)(HTTP)和安全(HTTPS)網(wǎng)絡(luò)流量的默認(rèn)端口。你可以像下面這樣在 enp0s3 接口上允許流入和流出網(wǎng)絡(luò)流量通過(guò)這兩個(gè)端口:

  # iptables -A INPUT -i enp0s3 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT# iptables -A OUTPUT -o enp0s3 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT# iptables -A INPUT -i enp0s3 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT# iptables -A OUTPUT -o enp0s3 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT

  例 2:從某個(gè)特定網(wǎng)絡(luò)中阻擋所有(或某些)流入連接或許有時(shí)你需要阻擋來(lái)自于某個(gè)特定網(wǎng)絡(luò)的所有(或某些)類型的來(lái)源流量,比方說(shuō) 192.168.1.0/24:

  # iptables -I INPUT -s 192.168.1.0/24 -j DROP

  上面的命令將丟掉所有來(lái)自 192.168.1.0/24 網(wǎng)絡(luò)的網(wǎng)絡(luò)包,而

  # iptables -A INPUT -s 192.168.1.0/24 --dport 22 -j ACCEPT

  將只允許通過(guò)端口 22 的流入流量。

  例 3:將流入流量重定向到另一個(gè)目的地假如你不僅使用你的 RHEL 7 機(jī)子來(lái)作為一個(gè)軟件防火墻,而且還將它作為一個(gè)硬件防火墻,使得它位于兩個(gè)不同的網(wǎng)絡(luò)之間,那么在你的系統(tǒng)上 IP 轉(zhuǎn)發(fā)一定已經(jīng)被開(kāi)啟了。假如沒(méi)有開(kāi)啟,你需要編輯 /etc/sysctl.conf 文件并將net.ipv4.ip_forward 的值設(shè)為 1,即:

  net.ipv4.ip_forward = 1

  接著保存更改,關(guān)閉你的文本編輯器,并最終運(yùn)行下面的命令來(lái)應(yīng)用更改:

  # sysctl -p /etc/sysctl.conf

  例如,你可能在一個(gè)內(nèi)部的機(jī)子上安裝了一個(gè)打印機(jī),它的 IP 地址為 192.168.0.10,CUPS 服務(wù)在端口 631 上進(jìn)行監(jiān)聽(tīng)(同時(shí)在你的打印服務(wù)器和你的防火墻上)。為了從防火墻另一邊的客戶端傳遞打印請(qǐng)求,你應(yīng)該添加下面的 iptables 規(guī)則:

  # iptables -t nat -A PREROUTING -i enp0s3 -p tcp --dport 631 -j DNAT --to 192.168.0.10:631

  請(qǐng)記住 iptables 會(huì)逐條地讀取它的規(guī)則,所以請(qǐng)確保默認(rèn)的策略或后面的規(guī)則不會(huì)重載上面例子中那些規(guī)則。

  FirewallD 入門(mén)firewalld 引入的一個(gè)變化是區(qū)域(zone) (注:翻譯參考了 https://fedoraproject.org/wiki/FirewallD/zh-cn )。這個(gè)概念允許將網(wǎng)路劃分為擁有不同信任級(jí)別的區(qū)域,由用戶決定將設(shè)備和流量放置到哪個(gè)區(qū)域。

  要獲取活動(dòng)的區(qū)域,使用:

  # firewall-cmd --get-active-zones

  在下面的例子中,public 區(qū)域是激活的,并且 enp0s3 接口被自動(dòng)地分配到了這個(gè)區(qū)域。要查看有關(guān)一個(gè)特定區(qū)域的所有信息,可使用:

  # firewall-cmd --zone=public --list-all

  列出所有的 Firewalld 區(qū)域

  由于你可以在 RHEL 7 安全指南 中閱讀到更多有關(guān)區(qū)域的知識(shí),這里我們將僅列出一些特別的例子。

  例 4:允許服務(wù)通過(guò)防火墻要獲取受支持的服務(wù)的列表,可以使用:

  # firewall-cmd --get-services

  列出所有受支持的服務(wù)(it外包

  要立刻生效且在隨后重啟后都可以讓 http 和 https 網(wǎng)絡(luò)流量通過(guò)防火墻,可以這樣:

  # firewall-cmd --zone=MyZone --add-service=http# firewall-cmd --zone=MyZone --permanent --add-service=http# firewall-cmd --zone=MyZone --add-service=https# firewall-cmd --zone=MyZone --permanent --add-service=https# firewall-cmd --reload

  假如 -–zone 被忽略,則使用默認(rèn)的區(qū)域(你可以使用 firewall-cmd –get-default-zone來(lái)查看)。

  若要移除這些規(guī)則,可以在上面的命令中將 add 替換為 remove。

  例 5:IP 轉(zhuǎn)發(fā)或端口轉(zhuǎn)發(fā)首先,你需要查看在目標(biāo)區(qū)域中,偽裝(masquerading)是否被開(kāi)啟:

  # firewall-cmd --zone=MyZone --query-masquerade

  在下面的圖片中,我們可以看到對(duì)于外部區(qū)域,偽裝已被開(kāi)啟,但對(duì)于公用區(qū)域則沒(méi)有:

  查看偽裝狀態(tài)

  你可以為公共區(qū)域開(kāi)啟偽裝:

  # firewall-cmd --zone=public --add-masquerade

  或者在外部區(qū)域中使用偽裝。下面是使用 firewalld 來(lái)重復(fù)例 3 中的任務(wù)所需的命令:

  # firewall-cmd --zone=external --add-forward-port=port=631:proto=tcp:toport=631:toaddr=192.168.0.10

  不要忘了重新加載防火墻。

  艾銻無(wú)限是中國(guó)領(lǐng)先IT外包服務(wù)商,專業(yè)為企業(yè)提供IT運(yùn)維外包、電腦維護(hù)網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)布線、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)數(shù)據(jù)備份恢復(fù)、門(mén)禁監(jiān)控、網(wǎng)站建設(shè)等多項(xiàng)IT服務(wù)外包,服務(wù)熱線:400-650-7820 聯(lián)系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區(qū)北京科技會(huì)展2號(hào)樓16D,用心服務(wù)每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價(jià)值。

  更多的IT外包信息盡在艾銻無(wú)限http://m.whgoodly.com


相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 国产一级午夜_欧美成人免费观看视频_日韩欧美在线观看_人人人人人你人人人人人_亚洲成人精品网_欧美城天堂网地址_日韩精品99_91精品国产日韩一区二区三区 精品国产日韩专区欧美第一页_亚洲丰满少妇xxxxx高潮对白_国产xxxx搡xxxxx搡麻豆_另类视频一区二区三区_伦理片一区二区三区_国产中文区4幕区2023_精品福利视频一区二区三区_美国十次狠狠色综合AV | 国产农村妇女三级全黄91_国产精品偷伦视频免费观看了_亚洲国产一区二区三区在线播_精品无码人妻一区二区三区_好男人好资源在线观看免费视频_国产精品精品久久久_妹子干综合_午夜观看 | 中文字幕一区二区三区视频_国产鲁鲁视频在线观看_亚洲精品亚洲人成在线观看麻豆_69久久久久_7m精品福利视频导航_色婷婷精品久久二区二区我来_大香伊人久久精品一区二区_大学生一级片 | 国产区亚洲区_黄色在线片_欧美日韩在线看片_欧美日韩偷拍一区_91av国产在线_成年人免费在线看惊悚片动作片_国产萌白酱喷水视频在线观看_少妇无力反抗慢慢张开双腿 | 东北老富婆高潮大叫对白_久久精品高清_在线观看深夜视频_91av国产精品_色综合天天综合天天更新_国产一级一级理论片一区二区_日韩视频在线播放_日本肥老太肥506070 | 国产精品亚洲А∨无码播放不卡_国产欧美日韩在线播放_狂野欧美xxxx韩国少妇_男人插女人免费视频_中文字幕在线播放一区_91.九色视频_青青青视频自偷自拍_亚洲成人综合网站 | 午夜精品久久17c_精品人妻系列无码人妻免费视频_欧美在线观看免费观看视频_亚洲区一区二区_热99RE久久精品这里都是精品免费_亚洲国产精品一区二区久_亚洲一区在线观看视频_女同一区二区三区 | av不卡免费观看_99久久免费看精品国产一区非洲_久久精品激情_老人内射视频代码免费视频_色视频在线免费_国产成人精_亚洲久久成人_欧美一区免费在线观看 | 欧美黄视频网站_亚洲三级黄色片_亚洲精品一区二区网址_在线sese_无码福利日韩神码福利片_在线亚洲无砖砖区免费_在线一区二区三区精品_青草青青在线视频 | 97亚洲色欲色欲综合网_操操影视_成人一区二区三区在线观看_久久久久国产一区二区三区不卡_黄色片aaaa_麻豆传媒免费网站_色第一页_久久久成人网 | aaaa视频_丁香五月缴情在线中文视频_亚洲国产精品久久久天堂_国产免费AV片无码永久免费_久久国产禁久久_www.亚洲.com_精品一区二区三区久久_无毒不卡在线 欧美日韩高清一区二区_www.se天堂_99国产精成人午夜视频一区二区_亚洲国产高清在线一区二区三区_久久婷婷五月综合色99啪_国产婷婷色一区二区三区在线_小尤奈无码视频_a4yy欧美一区二区三区 | 91短视频在线观看_亚洲国产成人久久综合一区77_国产成人亚洲欧美久久影院_狠狠久久亚洲欧美专_国产精品一区二区女厕厕_国产高清视频在线观看一区二区_一区两区三区四区乱码国产精品_成人av激情 | 毛片毛片毛片毛片毛片毛片_在线观看片免费人成视频播放_91爱插插_中文字幕一综合88久久_国产香港明星裸体XXXX视频_亚洲地区天堂网_午夜影片_超碰97zyz | 日本三级动作片_色哟哟网页_少妇撒尿一区二区在线视频_图片区小说区另类春色_女人19毛片一级毛片_久久香蕉网站_国产精品网站在线观看_免费黄色大片 | 91ponry九色_久久精品国产一区二区无码_国产美女网_国产在线第一区_冲田杏梨AV天堂一区二区三区_一级片在线免费播放_新国产三级在线观看播放_午夜精华 | 欧美日本一区二区三区视频_黄色大片一区_综合色网站_91久久人澡人人添人人爽爱播网_久久精品中文字幕有码_四季久久免费一区二区三区四区_97色图片_久久香蕉国产线看观看6 | 东京热无码人妻一区二区av_欧洲色婷婷_天天撸日日夜夜_浓毛熟女看18p大黑p_99国产观看免费视频_毛片毛片毛片毛片毛片毛片小_一区二区三区产品乱码的解决方法_在线涩涩免费观看国产精品 | 国产美女在线精品_国产美女视频黄a片免费观看软件_亚洲欧美日韩综合久久_欧美专区第一页_天天摸日日干_狼人无码中文在线观看_欧美亚洲性视频_国产精品久久久久久久稀缺资源 | 国内精品影视无广告_激情国产一区二区_日韩一区二区免费在线观看_免费看的av网站_91久久色_国产综合不卡_www麻豆_日韩视频网站在线观看 | 少妇激情一区二区三区视频_大地资源网中文在线观看免费节目_日韩精品人妻中文字幕有码_超碰97人人射_a级免费观看视频_国产第一页福利影院_成人免费无码大片a_成人国产一区二区精品小说 | 欧美激情一区在线_日韩毛片一二三区_国产n老影院视频_模特三点尽露私拍在线_av在线免费资源_欧美成αⅴ人在线视频_丁香婷婷深爱五月亚洲综合_亚洲私人无码综合久久网 | 女人一级一片30分_亚洲综合图_永久免费不卡的AV网站_女人下边被添全过程A片_无码中文精品专区一区二区_日本大胆欧美_aaa大片在线观看_999一区二区三区 | 青青草视频偷拍_人人天天操_www·黄_人人射人人草_欧美精品在线一区二区三区_亚洲大片在线播放_国产伦精品一区二区三区视频黑人_www国产精品com | japanese69极品少妇_卡一卡二卡三免费视频_亚洲精品中文字幕无码蜜桃_在线观看美女网站大全免费_中文字幕制服丝袜一区二区三区_久久久精品国产一区_九九九在线观看_想看一级黄色 | www视频在线观看免费_五月天狠狠干_精精国产视频_黄色一二三区_精品视频国产_操人网址_成年人视频在线免费看_狠狠操操 | 欧美最肥BBW毛_中文字字幕在线中文无码_亚洲伊人久久精品影院一美女洗澡_奶大交一乱一乱一视一频_国产日本在线播放_亚洲视频网_可以免费观看av毛片_日韩精品视频国产 | 九色91视频_无码人妻aⅴ一区二区三区_国产高清成人久久_久久国产精品成人免费网站_97天天干_无码少妇一区二区三区免费_免费费很色视频大片_久荜中文字幕 | 美腿玉足一区二区三区视频_欧美一区二区三区在线观看视频_久久婷婷精品视频_精品国产黄色_无码人妻一区二区三区免费看_少妇做爰免费视频网站裸体艺术_www.youjizz.com最新_免费av在线网址 | JAPANESEHD熟女熟妇伦_国产精品5c5c5c_国产6区_国产精品人妻一码二码_极品少妇被猛的白浆直喷白浆_91麻豆精品国产自产在线观看一区_在线国产福利_妺妺窝人体色777777 | 午夜欧美一区二区三区免费观看_欧美日韩国产精品激情在线播放_亚洲美女一二三区_综合97_av人摸人人人澡人人超碰_93超碰国产大屁股_www午夜精品视频一区二区_日本tubesex人妻 | 视频二区一区_内射人妻无套中出无码_扒开双腿猛进入在线观看_日本黄色片免费观看_国产性色AV免费观看_亚洲欧美国产另类视频_jizz日本亚洲少妇_日本毛片高清免费视频 | 亚洲国产成人高清在线播放_asian成熟肉图pics_老司机精品视频免费观看_又大又粗又爽免费视频a片_中文在线观看免费网站_最新日韩精品视频_亚洲欧洲日产国码无码久久99_一区二三区四区乱 | 国产成人久久精品激情91_在线免费色视频_亚洲精品字幕_青青草综合网_久久www免费人成看片爱潮_国产精品www视频_av解说在线精品_精品久久99 | 美腿玉足一区二区三区视频_欧美一区二区三区在线观看视频_久久婷婷精品视频_精品国产黄色_无码人妻一区二区三区免费看_少妇做爰免费视频网站裸体艺术_www.youjizz.com最新_免费av在线网址 | 国产黄色免费观看_99精品久久久久中文字幕_夜夜躁狠狠躁日日躁202_中文字幕12页_亚洲精品乱码久久久久久麻豆不卡_91mv.cool在线观看_成人免费ā片在线观看_午夜视频h | 91成人免费_久久伊人国产精品_日日操狠狠操_麻豆91在线视频_欧美成人在线免费_97久久天天综合色天天综合色hd_国产色婷婷综合影一区二区三区_亚洲欧美综合国产不卡 | 欧美日韩综合在线_日日婷婷夜日日天干A片_东京一本一道一二三区_亚洲欧美在线播放_国产在线高清视频无码_亚洲午夜无码毛片av久久久久久_亚洲福利av_杨幂ai换脸视频 | 2021年天堂无码视频_久久在精品线影院精品国产_免费成人av网址_国产刺激视频在线观看_一本大道久久a久久精品综合1_91杏吧_chinese蓝男色video_小香蕉av | 六十路の高齢熟女が_亚洲AV无码成人专区_中文字幕av色_人人澡av_青青青草视频_国产精品成人无码A片免费网址_懂色一区二区三区免费观看_精品国产一区二区三区在线 | 久久91成人_好爽快点深一点好大_国产aⅴ精品_亚洲91av_狠狠躁夜夜躁人人爽超碰97香蕉_ww国产内射精品后入国产_www一起操_国产精品第二页 | 九色蝌蚪自拍_相泽南av日韩在线_亚洲欧美视频在线观看_蜜臀88av_国产性一乱一性一伧一色_久热精品视频在线_五月婷中文字幕_亚洲一级毛片av |