Red Hat Enterprise Linux7 防火牆配置詳細說明
目錄
一、 防火牆介紹 ............................................................................................................. 3
1. RHEL7默認防火牆 ........................................................................................... 3
2. 防火牆deamon運行狀態查看 ...................................................................... 3
3. firewall防火牆狀態查看 ................................................................................. 3
二、 Firewall防火牆啓動與停止 ................................................................................ 3
1. 開啓自啓管理 ..................................................................................................... 4
2. 臨時停止防火牆................................................................................................. 4
3. 臨時啓動防火牆................................................................................................. 4
三、 RHEL7防火牆區域(zone)介紹 ..................................................................... 4
1. 防火牆區域(zone)概念 ............................................................................... 4
2. 查看系統中有哪些防火牆區域........................................................................ 4
3. 查看系統當前默認區域 .................................................................................... 5
4. 修改防火牆默認區域 ........................................................................................ 6
5. 防火牆各區域的解釋 ........................................................................................ 6
四、 網卡與區域關係 ..................................................................................................... 7
1 查看系統中網卡信息 ........................................................................................ 7
2 防火牆區域與網卡的綁定關係........................................................................ 8
3 改變網卡所在的區域 ........................................................................................ 9
五、 防火牆區域與服務關係 ........................................................................................ 9
Red Hat Enterprise Linux7 防火牆配置說明
第 2頁 /共 19頁
1. 系統中所有已經安裝的服務 ............................................................................. 9
2. 查看某特定區域允許的服務 ........................................................................... 10
六、 防火牆區域中添加白名單 .................................................................................. 10
1、 從服務到內核過程 ......................................................................................... 11
2、 防火牆區域添加端口白名單 ........................................................................ 12
3、 防火牆區域添加source地址白名單 ......................................................... 13
4、 防火牆參數 --permanent不能生效 ........................................................ 14
七、 防火牆端口跳轉(端口映射) .......................................................................... 15
八、 Tomcat設置默認網站 ....................................................................................... 17
Red Hat Enterprise Linux7防火牆配置詳細說明
一、 防火牆介紹
1. RHEL7默認防火牆
RHEL7中有多種形式的防火牆共存,firewalld、iptables、ebtables,默認
使用 firewalld 來管理 netfilter 子系統,不過底層調用的命令仍然是 iptables
等。
這幾個 daemon 是衝突的,系統默認是禁用其他的幾個服務的,只保留
firrewall防火牆。
2. 防火牆deamon運行狀態查看
如上圖所示,只有firewall防火牆在運行。、
3. firewall防火牆狀態查看