456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

企業(yè)辦公網(wǎng)絡(luò)管理監(jiān)控 使用 firewalld 和 iptables 來(lái)控制網(wǎng)絡(luò)流量


2015-09-29 12:05 作者:admin 瀏覽量:

u=2412962160,2166358585&fm=21&gp=0.jpg

  簡(jiǎn)單來(lái)說(shuō),防火墻就是一個(gè)基于一系列預(yù)先定義的規(guī)則(例如流量包的目的地或來(lái)源,流量的類型等)的安全系統(tǒng),它控制著一個(gè)網(wǎng)絡(luò)中的流入和流出流量。(網(wǎng)絡(luò)維護(hù)外包)

  在后臺(tái), firewalld 和 iptables 服務(wù)都通過(guò)相同的接口來(lái)與內(nèi)核中的 netfilter 框架相交流,這不足為奇,即它們都通過(guò) iptables 命令來(lái)與 netfilter 交互。然而,與 iptables 服務(wù)相反, firewalld 可以在不丟失現(xiàn)有連接的情況下,在正常的系統(tǒng)操作期間更改設(shè)定。

  在默認(rèn)情況下, firewalld 應(yīng)該已經(jīng)安裝在你的 RHEL 系統(tǒng)中了,盡管它可能沒(méi)有在運(yùn)行。你可以使用下面的命令來(lái)確認(rèn)(firewall-config 是用戶界面配置工具):

  流入和流出流量

  # yum info firewalld firewall-config

  檢查 FirewallD 的信息

  以及,

  # systemctl status -l firewalld.service

  檢查 FirewallD 的狀態(tài)

  另一方面, iptables 服務(wù)在默認(rèn)情況下沒(méi)有被包含在 RHEL 系統(tǒng)中,但可以被安裝上。

  # yum update && yum install iptables-services

  這兩個(gè)守護(hù)進(jìn)程都可以使用常規(guī)的 systemd 命令來(lái)在開(kāi)機(jī)時(shí)被啟動(dòng)和開(kāi)啟:

  # systemctl start firewalld.service | iptables-service.service# systemctl enable firewalld.service | iptables-service.service

  另外,請(qǐng)閱讀:管理 Systemd 服務(wù)的實(shí)用命令(服務(wù)器維護(hù)外包

  至于配置文件, iptables 服務(wù)使用 /etc/sysconfig/iptables 文件(假如這個(gè)軟件包在你的系統(tǒng)中沒(méi)有被安裝,則這個(gè)文件將不存在)。在一個(gè)被用作集群節(jié)點(diǎn)的 RHEL 7 機(jī)子上,這個(gè)文件看起來(lái)是這樣:

  Iptables 防火墻配置文件

  而 firewalld 則在兩個(gè)目錄中存儲(chǔ)它的配置文件,即 /usr/lib/firewalld 和 /etc/firewalld:

  # ls /usr/lib/firewalld /etc/firewalld

  FirewallD 的配置文件

  在這篇文章中后面,我們將進(jìn)一步查看這些配置文件,在那之后,我們將在這兩個(gè)地方添加一些規(guī)則。現(xiàn)在,是時(shí)候提醒你了,你總可以使用下面的命令來(lái)找到更多有關(guān)這兩個(gè)工具的信息。

  # man firewalld.conf# man firewall-cmd# man iptables

  除了這些,記得查看一下當(dāng)前系列的第一篇 RHCSA 系列(一): 回顧基礎(chǔ)命令及系統(tǒng)文檔,在其中我描述了幾種渠道來(lái)得到安裝在你的 RHEL 7 系統(tǒng)上的軟件包的信息。

  Foundation Certified Engineer,LFCE) 系列中的 配置 Iptables 防火墻 – Part 8 來(lái)復(fù)習(xí)你腦中有關(guān) iptables 的知識(shí)。

  例 1:同時(shí)允許流入和流出的網(wǎng)絡(luò)流量TCP 端口 80 和 443 是 Apache web 服務(wù)器使用的用來(lái)處理常規(guī)(HTTP)和安全(HTTPS)網(wǎng)絡(luò)流量的默認(rèn)端口。你可以像下面這樣在 enp0s3 接口上允許流入和流出網(wǎng)絡(luò)流量通過(guò)這兩個(gè)端口:

  # iptables -A INPUT -i enp0s3 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT# iptables -A OUTPUT -o enp0s3 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT# iptables -A INPUT -i enp0s3 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT# iptables -A OUTPUT -o enp0s3 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT

  例 2:從某個(gè)特定網(wǎng)絡(luò)中阻擋所有(或某些)流入連接或許有時(shí)你需要阻擋來(lái)自于某個(gè)特定網(wǎng)絡(luò)的所有(或某些)類型的來(lái)源流量,比方說(shuō) 192.168.1.0/24:

  # iptables -I INPUT -s 192.168.1.0/24 -j DROP

  上面的命令將丟掉所有來(lái)自 192.168.1.0/24 網(wǎng)絡(luò)的網(wǎng)絡(luò)包,而

  # iptables -A INPUT -s 192.168.1.0/24 --dport 22 -j ACCEPT

  將只允許通過(guò)端口 22 的流入流量。

  例 3:將流入流量重定向到另一個(gè)目的地假如你不僅使用你的 RHEL 7 機(jī)子來(lái)作為一個(gè)軟件防火墻,而且還將它作為一個(gè)硬件防火墻,使得它位于兩個(gè)不同的網(wǎng)絡(luò)之間,那么在你的系統(tǒng)上 IP 轉(zhuǎn)發(fā)一定已經(jīng)被開(kāi)啟了。假如沒(méi)有開(kāi)啟,你需要編輯 /etc/sysctl.conf 文件并將net.ipv4.ip_forward 的值設(shè)為 1,即:

  net.ipv4.ip_forward = 1

  接著保存更改,關(guān)閉你的文本編輯器,并最終運(yùn)行下面的命令來(lái)應(yīng)用更改:

  # sysctl -p /etc/sysctl.conf

  例如,你可能在一個(gè)內(nèi)部的機(jī)子上安裝了一個(gè)打印機(jī),它的 IP 地址為 192.168.0.10,CUPS 服務(wù)在端口 631 上進(jìn)行監(jiān)聽(tīng)(同時(shí)在你的打印服務(wù)器和你的防火墻上)。為了從防火墻另一邊的客戶端傳遞打印請(qǐng)求,你應(yīng)該添加下面的 iptables 規(guī)則:

  # iptables -t nat -A PREROUTING -i enp0s3 -p tcp --dport 631 -j DNAT --to 192.168.0.10:631

  請(qǐng)記住 iptables 會(huì)逐條地讀取它的規(guī)則,所以請(qǐng)確保默認(rèn)的策略或后面的規(guī)則不會(huì)重載上面例子中那些規(guī)則。

  FirewallD 入門(mén)firewalld 引入的一個(gè)變化是區(qū)域(zone) (注:翻譯參考了 https://fedoraproject.org/wiki/FirewallD/zh-cn )。這個(gè)概念允許將網(wǎng)路劃分為擁有不同信任級(jí)別的區(qū)域,由用戶決定將設(shè)備和流量放置到哪個(gè)區(qū)域。

  要獲取活動(dòng)的區(qū)域,使用:

  # firewall-cmd --get-active-zones

  在下面的例子中,public 區(qū)域是激活的,并且 enp0s3 接口被自動(dòng)地分配到了這個(gè)區(qū)域。要查看有關(guān)一個(gè)特定區(qū)域的所有信息,可使用:

  # firewall-cmd --zone=public --list-all

  列出所有的 Firewalld 區(qū)域

  由于你可以在 RHEL 7 安全指南 中閱讀到更多有關(guān)區(qū)域的知識(shí),這里我們將僅列出一些特別的例子。

  例 4:允許服務(wù)通過(guò)防火墻要獲取受支持的服務(wù)的列表,可以使用:

  # firewall-cmd --get-services

  列出所有受支持的服務(wù)(it外包

  要立刻生效且在隨后重啟后都可以讓 http 和 https 網(wǎng)絡(luò)流量通過(guò)防火墻,可以這樣:

  # firewall-cmd --zone=MyZone --add-service=http# firewall-cmd --zone=MyZone --permanent --add-service=http# firewall-cmd --zone=MyZone --add-service=https# firewall-cmd --zone=MyZone --permanent --add-service=https# firewall-cmd --reload

  假如 -–zone 被忽略,則使用默認(rèn)的區(qū)域(你可以使用 firewall-cmd –get-default-zone來(lái)查看)。

  若要移除這些規(guī)則,可以在上面的命令中將 add 替換為 remove。

  例 5:IP 轉(zhuǎn)發(fā)或端口轉(zhuǎn)發(fā)首先,你需要查看在目標(biāo)區(qū)域中,偽裝(masquerading)是否被開(kāi)啟:

  # firewall-cmd --zone=MyZone --query-masquerade

  在下面的圖片中,我們可以看到對(duì)于外部區(qū)域,偽裝已被開(kāi)啟,但對(duì)于公用區(qū)域則沒(méi)有:

  查看偽裝狀態(tài)

  你可以為公共區(qū)域開(kāi)啟偽裝:

  # firewall-cmd --zone=public --add-masquerade

  或者在外部區(qū)域中使用偽裝。下面是使用 firewalld 來(lái)重復(fù)例 3 中的任務(wù)所需的命令:

  # firewall-cmd --zone=external --add-forward-port=port=631:proto=tcp:toport=631:toaddr=192.168.0.10

  不要忘了重新加載防火墻。

  艾銻無(wú)限是中國(guó)領(lǐng)先IT外包服務(wù)商,專業(yè)為企業(yè)提供IT運(yùn)維外包、電腦維護(hù)網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)布線、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)數(shù)據(jù)備份恢復(fù)、門(mén)禁監(jiān)控、網(wǎng)站建設(shè)等多項(xiàng)IT服務(wù)外包,服務(wù)熱線:400-650-7820 聯(lián)系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區(qū)北京科技會(huì)展2號(hào)樓16D,用心服務(wù)每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價(jià)值。

  更多的IT外包信息盡在艾銻無(wú)限http://www.whgoodly.com


相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 日韩亚洲区字幕_国产精品99久久久精品_99久久久无码国产精品6_挺进朋友人妻的身体里_美女精品久久久_国产精品夜夜嗨_欧美久久久久_高潮流白浆潮喷在线播放视频 | 美女一级黄色毛片_野花在线无码视频在线播放_污黄啪啪网_福利片网站_亚洲v国产v_国产三级在线免费观看_色午夜婷婷_www.四虎com | 美丽姑娘免费高清观看_欧美黑人狂躁日本寡妇_亚洲精品久久无码AV片亚洲有色_国产日韩欧美另类_西西大尺度美軳人人体bt_一个人看的免费视频WWW中文字幕_天堂网www天堂在线资源库_伊人黄网 | 另类老熟女hd_一个色亚洲_视频一区三区_亚洲乱伦精品免费_内射囯产旡码丰满少妇_免费视频中文字幕_日韩午夜激情_天天干国产 | 在线观看免费av网址大全_天天色天天看_裸体无码内射性性色AV_人牛交VIDE欧美XXXX_日韩在线黄色片_边做边流奶水的人妻_91人人精品_激情白浆 | 国产99视频精品免费视频76_美女内射毛片在线看_亚洲不卡一区二区三区_欧美精品无码一区二区三区_国产在线观看不卡一区二区三区_青草视频免费在线观看_黑人强伦姧人妻久久_99视频免费 | 97人人精品_成人亚洲精品久久99狠狠_999视频在线免费观看_二级黄的全免费视频_性做久久_中国xxxx做受gay_欧美艳星NIKKI激情办公室_国产福利资源在线 | 欧美午夜寂寞影院_91精品欧美一区综合在线观看_中文字幕乱码亚洲无线码按摩_免费看片免费播放国产_精品视频二区_韩日a级片_日本XXXX色视频在线观看免费,_亚洲成av人影片在线观看 | 在线超碰人人_亚洲国产综合专区在线播放_日韩视频在线观看一区二区三区_亚洲a一区二区三区_男女上下猛烈啪啪免费看_免费国产a_日本十九禁免费观看视频_国产精品免费vv欧美成人a | 欧美一区欧美二区_久久伊人精品中文字幕有软件_天天色综合合_久久情侣视频_久久aⅴ人妻少妇嫩草影院_91操bb_伊人久久视频_在线视频观看免费视频18 | 91超碰免费在线_日韩1级_18av在线免费观看_午夜在线免费观看视频_日本丰满大乳人妻无码_久久久黑人_久久人人爽爽爽人久久久_国产精品乱子伦xxxx裸 | 免费a国产_91高清网站_古典武侠激情亚洲精品一区_99re免费视频精品全部_国产精品萝li_福利视频在线看_久久久亚洲精品无码_日日噜夜夜爽精品一区 | 日本久色_国产最顶级的黄色片在线免费观看_亚洲视频国产一区_日韩一区二区精品在线观看_91精品美利坚合众国_特黄三级又爽又粗又大_欧美性爱一区三区_亚洲色成人中文字幕网站 | 天堂资源中文字幕_青青草在线免费观看_麻豆传煤入口免费进入2023_欧美人妖XXXX做受_日本爽快片18禁免费看_68精品国产免费久久久久久婷婷_久久精品国产亚洲77788_国产精品一区亚洲二区日本三区 | 亚洲国产一区二区av_欧美日韩伊人_精品麻豆一卡2卡三卡4卡乱码_国产一二区不卡_扒开女人内裤猛进猛出免费视频_A级毛片高清免费视频在线播放_麻豆高清网站播放_高清av熟女一区 | 亚洲AV女人的天堂在线观看_好大好硬好湿免费视频_欧美激情一区二区三区四区_老色鬼视频77777av_欧美成人精品一区二区三区在线观看_日韩午夜视频在线_女同性一区二区三区人了人一_一级伦奸视频 | 粉色免费视频_国产高潮好爽受不了了夜夜做_97自拍网_国产亚洲精品AA片在线观看网站_天天草夜夜_国产精品扒开腿做爽爽爽视频_久久久久久666_国产欧美亚洲日韩图片 | 黄动漫在线免费观看_www.91在线观看_国产欧美一级_欧美一级久久久久久久大片_91日本在线_18禁无码永久免费无限制网站_福利免费在线_日韩一级黄色片 | 亚洲精品视频一区_中国少妇xx_亚洲精品男女_国产精品一区二区久久精品爱微奶_欢乐好声音1国语版免费观看_国产在线视频网_国产又色又爽又黄的A片_成人免费av片在线观看 | 少妇精品久久久久www_国产日产欧洲无码视频无遮挡_精精国产xxxx视频在线动漫_亚洲精品tv久久久久久久久_国产精品国语对白露脸在线播放_性少妇freesexvide_超碰免费福利_一区二区三区免费观看视频 | 久久精片_国产真人性做爰久久网站_久久精品亚洲成在人线av麻豆_成年人黄色一级片_国产亚洲第一页_2018日韩中文字幕_亚洲一区精品在线观看_久久2017 | 中文字幕免费播放视频_BBBBBXXXXX精品_欧美色第一页_孕妇奶水仑乱A级毛片免费看_国产精品沙发午睡系列999_中文字幕日韩精品免费看_亚洲国产成人av在线_久久两性 | 久久久久色_免费精品一区二区三区A片在线_人妻系列无码专区无码专区_欧美26uuu免费视频_国产娇小性色xxxxx视频_人人人人爱_含着她的花蒂啃到高潮在线观看_国产超a级动作大片中文字幕 | 国产h视频在线_日韩精品真人荷官无码_日日操日日摸_夏目友人帐第7季高清免费观看_宅男影院在线播放999_91视频网页版_亚洲黄一区二区三区_亚洲精品人人 | 性少妇videosexfreexxxx片_国产精品视频_欧美35页视频在线观看_18禁美女裸体爆乳无遮挡_中文字幕久久精品波多野结百度_另类av一区二区三区_少妇下蹲露大唇无遮挡_国产四区视频 | 五十路六十路老熟妇a片_麻豆视频大全_国产亚洲欧美日韩夜色凹凸成人_国产一级毛片不卡_免费看处国视频毛片_亚洲精品主播自拍_五十路熟女の豊満な肉体_久久久无码精品成人A片小说 | jizzyou日本_国产色精品VR一区二区_亚洲av图片_久久久WWW成人免费毛片_成人午夜精品无码区久久_狠狠操她_国产一级片中文字幕_JAPANESEHD无码中文字幕 | 337P大尺度啪啪人体_国产一二三视频_在线亚洲网站_91av一二三区_小鸟酱福利视频_999观看免费高清www_婷婷日日_国产91精品欧美 | 少妇精品久久久久www_国产日产欧洲无码视频无遮挡_精精国产xxxx视频在线动漫_亚洲精品tv久久久久久久久_国产精品国语对白露脸在线播放_性少妇freesexvide_超碰免费福利_一区二区三区免费观看视频 | 国产亚洲第一区_www.69视频_免费看美女毛片_人妻无码不卡中文字幕在线视频_97超碰免费在线观看_日韩欧美国产综合_国内精品久久久久久久影院_亚洲中文字幕无码一区日日添 | 国产大片免费在线观看_中文字幕一区在线观看视频_看黄色一级视频_飘雪影院免费版在线观看视频_九九久久99_av蜜臀一区二区三区久久_日本老妇性视频_菠萝蜜麻豆一区 | 在线看片无码永久av_激情懂色av一区av二区av_艳妇臀荡乳欲伦69调教视频_免费av无码无在线观看_欧美一级特_亚洲国产黄色_国产第二区国产一级片播放_第一区视频 | 男同GAY毛片免费可播放_欧美黄色性视频_精品色999_av无限看_激情天堂网_久久精品这里热有精品_久久国内偷拍视频_夜夜摸夜夜操 | 香蕉网在线_国产一级桃视频播放_久久久国产精品萌白酱免费_草久视频在线_日韩免费毛片_久久视频这里只精品_黄色片免费观看网站_成人免费看吃奶视频网站 | 一区视频免费在线观看_69pao视频_中国产xxxxa片在线观看_一本大道久久精品懂色aⅴ_亚洲欧洲成人精品AV97_黄色一级免费网站_亚洲成人福利在线观看_色宅男看片午夜大片啪啪 | 7777日本精品一区二区三区_在线精品国产欧美_人妻无码αv中文字幕久久_精品999www_午夜精品区_视频免费一区_蜜桃成人免费视频在线播放_黑人巨大两根一起挤进交换 | 成人国产精品一级毛片视频毛片_爱看久久_丰满少妇夜夜爽爽高潮水网站_国产成人涩涩涩视频在线观看_国产妓女一级在线视频_亚洲国产极品_av片网址_亚洲少妇最新在线视频 | aV无码久久久久不卡蜜桃_aaa日韩_91精品久久久久久久久久不卡_99精品视频精品精品视频_天天爽天天爽夜夜爽毛片_伊人网综合视频_99在线免费观看_国产精品乱码久久久久 | 国产中文字幕在线看_日韩av一区二区在线观看_国产日韩三级_91久久_中文字幕精品久久一区二区三区_夜夜撸网站_日韩精品一区二区三区水蜜桃_一本色综合久久 日韩第一页在线观看_看av在线_一区免费_日韩在线视频精品_91色爱_国产成人精品av在线_9区中文字幕在线_成熟丰满熟妇高潮XXXXX视频 | 四色网站_久久久久人妻一区精品色_丁香婷婷综合在线麻豆_大屁股人妻女教师撅着屁股_精品丝袜国产自在线拍高清_99精品欧美一区_国产在线不卡2005_草草影院第一页 | 欧美日本在线播放_久久亚洲日本_亚洲国产精选_亚洲一级性生活片_亚洲一区二区三区四区视频_91成人影库_玖玖精品在线视频_天天舔天天色 |