456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

企業(yè)辦公網(wǎng)絡(luò)管理監(jiān)控 使用 firewalld 和 iptables 來(lái)控制網(wǎng)絡(luò)流量


2015-09-29 12:05 作者:admin 瀏覽量:

u=2412962160,2166358585&fm=21&gp=0.jpg

  簡(jiǎn)單來(lái)說(shuō),防火墻就是一個(gè)基于一系列預(yù)先定義的規(guī)則(例如流量包的目的地或來(lái)源,流量的類型等)的安全系統(tǒng),它控制著一個(gè)網(wǎng)絡(luò)中的流入和流出流量。(網(wǎng)絡(luò)維護(hù)外包)

  在后臺(tái), firewalld 和 iptables 服務(wù)都通過(guò)相同的接口來(lái)與內(nèi)核中的 netfilter 框架相交流,這不足為奇,即它們都通過(guò) iptables 命令來(lái)與 netfilter 交互。然而,與 iptables 服務(wù)相反, firewalld 可以在不丟失現(xiàn)有連接的情況下,在正常的系統(tǒng)操作期間更改設(shè)定。

  在默認(rèn)情況下, firewalld 應(yīng)該已經(jīng)安裝在你的 RHEL 系統(tǒng)中了,盡管它可能沒(méi)有在運(yùn)行。你可以使用下面的命令來(lái)確認(rèn)(firewall-config 是用戶界面配置工具):

  流入和流出流量

  # yum info firewalld firewall-config

  檢查 FirewallD 的信息

  以及,

  # systemctl status -l firewalld.service

  檢查 FirewallD 的狀態(tài)

  另一方面, iptables 服務(wù)在默認(rèn)情況下沒(méi)有被包含在 RHEL 系統(tǒng)中,但可以被安裝上。

  # yum update && yum install iptables-services

  這兩個(gè)守護(hù)進(jìn)程都可以使用常規(guī)的 systemd 命令來(lái)在開(kāi)機(jī)時(shí)被啟動(dòng)和開(kāi)啟:

  # systemctl start firewalld.service | iptables-service.service# systemctl enable firewalld.service | iptables-service.service

  另外,請(qǐng)閱讀:管理 Systemd 服務(wù)的實(shí)用命令(服務(wù)器維護(hù)外包

  至于配置文件, iptables 服務(wù)使用 /etc/sysconfig/iptables 文件(假如這個(gè)軟件包在你的系統(tǒng)中沒(méi)有被安裝,則這個(gè)文件將不存在)。在一個(gè)被用作集群節(jié)點(diǎn)的 RHEL 7 機(jī)子上,這個(gè)文件看起來(lái)是這樣:

  Iptables 防火墻配置文件

  而 firewalld 則在兩個(gè)目錄中存儲(chǔ)它的配置文件,即 /usr/lib/firewalld 和 /etc/firewalld:

  # ls /usr/lib/firewalld /etc/firewalld

  FirewallD 的配置文件

  在這篇文章中后面,我們將進(jìn)一步查看這些配置文件,在那之后,我們將在這兩個(gè)地方添加一些規(guī)則。現(xiàn)在,是時(shí)候提醒你了,你總可以使用下面的命令來(lái)找到更多有關(guān)這兩個(gè)工具的信息。

  # man firewalld.conf# man firewall-cmd# man iptables

  除了這些,記得查看一下當(dāng)前系列的第一篇 RHCSA 系列(一): 回顧基礎(chǔ)命令及系統(tǒng)文檔,在其中我描述了幾種渠道來(lái)得到安裝在你的 RHEL 7 系統(tǒng)上的軟件包的信息。

  Foundation Certified Engineer,LFCE) 系列中的 配置 Iptables 防火墻 – Part 8 來(lái)復(fù)習(xí)你腦中有關(guān) iptables 的知識(shí)。

  例 1:同時(shí)允許流入和流出的網(wǎng)絡(luò)流量TCP 端口 80 和 443 是 Apache web 服務(wù)器使用的用來(lái)處理常規(guī)(HTTP)和安全(HTTPS)網(wǎng)絡(luò)流量的默認(rèn)端口。你可以像下面這樣在 enp0s3 接口上允許流入和流出網(wǎng)絡(luò)流量通過(guò)這兩個(gè)端口:

  # iptables -A INPUT -i enp0s3 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT# iptables -A OUTPUT -o enp0s3 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT# iptables -A INPUT -i enp0s3 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT# iptables -A OUTPUT -o enp0s3 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT

  例 2:從某個(gè)特定網(wǎng)絡(luò)中阻擋所有(或某些)流入連接或許有時(shí)你需要阻擋來(lái)自于某個(gè)特定網(wǎng)絡(luò)的所有(或某些)類型的來(lái)源流量,比方說(shuō) 192.168.1.0/24:

  # iptables -I INPUT -s 192.168.1.0/24 -j DROP

  上面的命令將丟掉所有來(lái)自 192.168.1.0/24 網(wǎng)絡(luò)的網(wǎng)絡(luò)包,而

  # iptables -A INPUT -s 192.168.1.0/24 --dport 22 -j ACCEPT

  將只允許通過(guò)端口 22 的流入流量。

  例 3:將流入流量重定向到另一個(gè)目的地假如你不僅使用你的 RHEL 7 機(jī)子來(lái)作為一個(gè)軟件防火墻,而且還將它作為一個(gè)硬件防火墻,使得它位于兩個(gè)不同的網(wǎng)絡(luò)之間,那么在你的系統(tǒng)上 IP 轉(zhuǎn)發(fā)一定已經(jīng)被開(kāi)啟了。假如沒(méi)有開(kāi)啟,你需要編輯 /etc/sysctl.conf 文件并將net.ipv4.ip_forward 的值設(shè)為 1,即:

  net.ipv4.ip_forward = 1

  接著保存更改,關(guān)閉你的文本編輯器,并最終運(yùn)行下面的命令來(lái)應(yīng)用更改:

  # sysctl -p /etc/sysctl.conf

  例如,你可能在一個(gè)內(nèi)部的機(jī)子上安裝了一個(gè)打印機(jī),它的 IP 地址為 192.168.0.10,CUPS 服務(wù)在端口 631 上進(jìn)行監(jiān)聽(tīng)(同時(shí)在你的打印服務(wù)器和你的防火墻上)。為了從防火墻另一邊的客戶端傳遞打印請(qǐng)求,你應(yīng)該添加下面的 iptables 規(guī)則:

  # iptables -t nat -A PREROUTING -i enp0s3 -p tcp --dport 631 -j DNAT --to 192.168.0.10:631

  請(qǐng)記住 iptables 會(huì)逐條地讀取它的規(guī)則,所以請(qǐng)確保默認(rèn)的策略或后面的規(guī)則不會(huì)重載上面例子中那些規(guī)則。

  FirewallD 入門(mén)firewalld 引入的一個(gè)變化是區(qū)域(zone) (注:翻譯參考了 https://fedoraproject.org/wiki/FirewallD/zh-cn )。這個(gè)概念允許將網(wǎng)路劃分為擁有不同信任級(jí)別的區(qū)域,由用戶決定將設(shè)備和流量放置到哪個(gè)區(qū)域。

  要獲取活動(dòng)的區(qū)域,使用:

  # firewall-cmd --get-active-zones

  在下面的例子中,public 區(qū)域是激活的,并且 enp0s3 接口被自動(dòng)地分配到了這個(gè)區(qū)域。要查看有關(guān)一個(gè)特定區(qū)域的所有信息,可使用:

  # firewall-cmd --zone=public --list-all

  列出所有的 Firewalld 區(qū)域

  由于你可以在 RHEL 7 安全指南 中閱讀到更多有關(guān)區(qū)域的知識(shí),這里我們將僅列出一些特別的例子。

  例 4:允許服務(wù)通過(guò)防火墻要獲取受支持的服務(wù)的列表,可以使用:

  # firewall-cmd --get-services

  列出所有受支持的服務(wù)(it外包

  要立刻生效且在隨后重啟后都可以讓 http 和 https 網(wǎng)絡(luò)流量通過(guò)防火墻,可以這樣:

  # firewall-cmd --zone=MyZone --add-service=http# firewall-cmd --zone=MyZone --permanent --add-service=http# firewall-cmd --zone=MyZone --add-service=https# firewall-cmd --zone=MyZone --permanent --add-service=https# firewall-cmd --reload

  假如 -–zone 被忽略,則使用默認(rèn)的區(qū)域(你可以使用 firewall-cmd –get-default-zone來(lái)查看)。

  若要移除這些規(guī)則,可以在上面的命令中將 add 替換為 remove。

  例 5:IP 轉(zhuǎn)發(fā)或端口轉(zhuǎn)發(fā)首先,你需要查看在目標(biāo)區(qū)域中,偽裝(masquerading)是否被開(kāi)啟:

  # firewall-cmd --zone=MyZone --query-masquerade

  在下面的圖片中,我們可以看到對(duì)于外部區(qū)域,偽裝已被開(kāi)啟,但對(duì)于公用區(qū)域則沒(méi)有:

  查看偽裝狀態(tài)

  你可以為公共區(qū)域開(kāi)啟偽裝:

  # firewall-cmd --zone=public --add-masquerade

  或者在外部區(qū)域中使用偽裝。下面是使用 firewalld 來(lái)重復(fù)例 3 中的任務(wù)所需的命令:

  # firewall-cmd --zone=external --add-forward-port=port=631:proto=tcp:toport=631:toaddr=192.168.0.10

  不要忘了重新加載防火墻。

  艾銻無(wú)限是中國(guó)領(lǐng)先IT外包服務(wù)商,專業(yè)為企業(yè)提供IT運(yùn)維外包、電腦維護(hù)網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)布線、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)數(shù)據(jù)備份恢復(fù)、門(mén)禁監(jiān)控、網(wǎng)站建設(shè)等多項(xiàng)IT服務(wù)外包,服務(wù)熱線:400-650-7820 聯(lián)系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區(qū)北京科技會(huì)展2號(hào)樓16D,用心服務(wù)每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價(jià)值。

  更多的IT外包信息盡在艾銻無(wú)限http://m.whgoodly.com


相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 成人avav_小货sao边洗澡边cao你动漫_亚洲一区二区在线看_欧美亚洲日韩在线综合_奇米第四色7777_国产又爽又大又黄A片图片_中文乱码字幕在线中文乱码_丰满少妇xxxx | 日本一二三区在线观看_国产精品国产三级国产在线观什_老太脱裤让老头玩ⅹxxxx_岛国色网_欧美视频无砖专区一中文字目_五月丁香六月婷综合缴情在线_4虎海外永久域站_亚洲在线日韩 | 亚欧日韩在线_无码人妻丰满熟妇区毛片_开妇小嫩苞调教HHH嗯啊MTV_A级毛片在线视频免费观看_www.色99_日韩一区精品视频_丝袜美腿精品国产一区_国产91精品看黄网站 | 久久亚洲精品国产一区_亚洲精品久久久久久蜜桃_出租屋嫖妓大龄熟妇露脸在线播放_国产一区自拍视频_久久成人在线观看_日韩一卡2卡3卡4卡新区乱码在线观看_黄色av国产_久久综合香蕉 | 人人干人人爱_亚洲ⅴ欧洲第一的日产AV_极品少妇啪啪高清免费_一及黄色片_91视频免费在观看_亚洲欧美日韩自偷自拍_91在线网站_人人爽人人爽人人爽人人片av | 亚洲成人久久一区_水蜜桃视频免费在线观看_视频在线播放国产_日本国产视频_一区二区最新免费视频_人妻无码中文专区久久综合_亚洲亚色_中文在线视频 | 日本三级日本三级日本三级极_纯欧美一级毛片免费_免费大片av手机看片_国产交换配乱婬视频偷_韩国hd高清xxxx视频_国产成人AV激情在线播放_久久久久久久久久久97_高清性做爰大片免费视频 | 久久久久影院美女国产主播_91大神一区二区_国产精品毛片一区二区在线_日本黄页网站免费观看_在线看毛片的网站_久久久久国产亚洲AV麻豆_免费精品在线视频_日本亲子乱子伦xxxx30路 | 四虎地址_国产精品午夜久久_久久精品精品_久久久久狠狠高潮亚洲精品_久99精品久久久_国产色悠悠_台湾佬中文娱乐22vvvv_久久国产一 | 国产日韩亚洲欧美主播精品_国产精品久久99精品毛片三a_日本黄色大片免费_91高清免费视频_亚洲AV片不卡无码久久wy193_天堂网在线最新版www_2021年国产精品每日更新_在线观看免费人成视频色9 | 97人人精品_成人亚洲精品久久99狠狠_999视频在线免费观看_二级黄的全免费视频_性做久久_中国xxxx做受gay_欧美艳星NIKKI激情办公室_国产福利资源在线 | 少妇激情艳情综合小视频_久久国产精品二区_亚洲欧美综合视频_综合色在线_精品久久高清_国产免费一级片_啊灬啊灬快灬高潮了视频_五月丁香六月婷婷深爱综合 | 精品国产一区在线观看_国产精品久久久久精_亚州黄色_午夜精品99久久免费_伦人伦XXXX国语对白_中文字幕久久久人妻无码_在线播放网址亚洲_4455国产精品视频 | 色妺妺在线视频_亚洲xxxx天美_蜜臀av国产精品久久久久_综合亚洲AV图片区_亚洲精品av久久久久久久影院_国产人久久人人人人爽_久久影视精品_在线观看亚洲一区二区 | 成人性生交大全免费看_少妇熟女高潮流白浆_日韩亚洲国产中文字幕欧美_国内精品久久久久影院中国_97视频热人人精品免费_蜜桃国精产品二三三区视频_国产精品无码日韩字幕资不卡_印度妓女野外xxww | 欧美爆操_91精品天堂_一女三男做2爱A片免费_国产精品久久久久免费a∨_久久97超碰色中文字幕蜜芽_aaa一级毛片_www.嫩草_国产av一级毛片 | 99热九九这里只有精品10_色吧一区_99久久国产综合精品女图图等你_国产AV永久无码精品网站_精品久久人人做人人爱_亚洲熟妇另类久久久久久_精品国精品国产自在久不卡_天天躁日日躁狠狠躁日日躁 | 欧美成人黑人xx视频免费观看_毛片久久久久久_久久99视频这里只有精品_一区二区国产精品视频_九九九热精品_福利小视频在线_天天躁日日躁狠狠躁2021a1_精品无码国模私拍视频 | 天天做天天爱天天操_日日噜噜大屁股熟妇_久草免费手机视频_国产国产成人久久精品_国产主播精品_久久午夜无码人妻鲁丝片午夜精品_一性一交一伦一色一按—摩_中文字幕成人网 | 2021年天堂无码视频_久久在精品线影院精品国产_免费成人av网址_国产刺激视频在线观看_一本大道久久a久久精品综合1_91杏吧_chinese蓝男色video_小香蕉av | 密色影院_成人国产精品久久久春色_国产a一区二区_久久免费看_美女光胸无遮挡18禁止观看_日韩在线一级片_欧美日韩精品欧美日韩精品一_成人欧美在线 | av在线收看_欧美特黄aaa_婷婷久久国产对白刺激五月99_亚洲色无色A片一区二区农夫_97视频网站_久久夜色精品国产嚕嚕亚洲av_日本欧美一区_永夜星河短剧免费观看 | 熟妇人妻AV中文字幕老熟妇_成人18毛片_av基地网_国产区视频一区_天天爽夜夜爽人人爽QC_欧美一级淫片在线观看_中文字幕精品久久久_丰满五十路熟女正在播放 | 欧美又大又粗又硬又色A片_欧美成人家庭影院_在线观看一级黄色片_午夜视频在线观看一区二区_久久久久久久久久久成人_东京热亚洲精品中文一区_成人特级毛片69免费观看_三级在线观看网站 | 国产4区_国产成人无精品久久久_第一区在线观看免费国语入口_色999久久久精品人人澡69_观看av在线_亚洲国产精品欧美久久_欧美性精品220_人妻在卧室被老板疯狂进入 | 四虎看片_国产精品网站在线_放个毛片看看_2024国产在线拍揄自揄视频_青春草国产_视频精品中文字幕一区二区_亚洲夜色_777在线视频 | 两个人看的视频WWW在线高清_人人妻人人澡人人爽不卡视频_无遮无码免费裸交视频_久久国产精品99久久久久_亚洲第一无码精品立川理惠_国产欧洲精品自在自线官方_一本一道波多野结衣一区_北条麻妃中文字幕 | 一区二区三区AV波多野结衣_日韩欧美中文字幕制服_国产精品秦先生手机在线_国产毛1卡2卡3卡4卡视频_麻豆久久久久_日韩在线视频第一页_亚洲v.com_国产高清www午色夜 | 国产99久久久国产_日日操天天_成人三级在线_午夜视频久久久_人妻无码一区二区三区AV_亚洲成人一区二区_国产农村妇女一二区_国产精品偷伦小说 | 在线黑人抽搐潮喷_欧美日韩国产精品_亚洲欧美日韩成人综合一区_free性欧美人与dog_亚洲免费精品视频_4tube在线观看_久久精品日_69精品久久久久9999不卡片 | av网址免费看_91久久精品日日躁夜夜躁欧姜_午夜看片网_国产精品午夜一区_天天夜干_久久无码高潮喷水免费看_国产成人片《羞羞》上映_亚洲五月综合缴情在线观看 | 亚洲成人第一网站_欧美视频在线观看_大地资源在线观看官网第三页_老司机在线精品_99久久免费精品国产免费高清_久久a级片_亚洲小视频在线_日韩欧美高清DVD碟片 | 国产又粗又猛又黄又爽无遮挡_日本一二区在线观看_日韩wuma_特黄A又粗又大又黄又爽A片_97色视频在线_日本人成网站18禁止久久影院_少妇极品熟妇人妻无码_午夜精品美女自拍福到在线 | 99aiav日韩黄色在线_日本一区二区三区免费播放_匈牙利xxxx性hd极品_一级aa毛片_91大神唐先生22部在线观看_韩国三级毛片_久久黑人_国产xxxxx精品av青椒 | 亚洲中文久久精品81_桃子视频在线观看免费视频网_免费看国产视频_美男被强行糟蹋np各种play_久久中文字幕无码A片不卡男同_久久三级_麻豆精品在线视频_在线小视频 | 国产成人精品怡红院在线观看_欧美精品欧美精品系列c_国产精品馆_97天天综合网_久久av福利_四虎中文_日本老师xxxx18学生_中国vodafonewifi精品网站 | 少妇88久久中文字幕_久久a级毛片免费观看_国产成人精品日本亚洲网站_在线观看av一区二区_色悠久久久久久久综合网_国产免费踩踏调教视频_xxxx另类黑人_涩涩婷婷 | 精品久久久亚洲_九色新网址_人妻少妇偷人精品无码_亚洲第5页_99久久免费国产精品6_天堂中文最新版_欧美精品一区在线_久久久妇女国产精品影视 | 91婷婷_97在线视频人妻无码_国产成人AV无码精品_欧美大片久久国产欧美日韩精品_亚洲人a成www在线影院_9l国产精品久久久久麻豆_亚洲国产日韩欧美视频二区_中文字幕有码无码人妻在线 | 免费看黄网站大全_97免费人妻在线视频_午夜伦yy44880影院_欧美一级www_裸体洗澡偷拍一区二区_黄色日本在线观看_一区二区视_蜜臀av性久久久久蜜臀aⅴ | 91手机在线播放_xxxxhd中国_少妇激情AV一区二区三区_日本a人精品_高大丰满40岁东北少妇_熟女熟妇人妻在线视频_99在线在线视频免费视频观看_日韩国产成人在线 |