服务器防火墙设置

时间:2024-10-12 21:20:31

越来越多的朋友们都有了属于自己的服务器,下面给大家看一下windous连接linux(centos7)服务器防火墙(firewall)的设置教程

工具/原料

自己的linux服务器(拥有root权限)

接入互联网的电脑

shell 或者putty(教程使用putty)

下载并安装putty(已安装忽略)

1、用百度搜索putty或者直接在浏览器地址栏输入putty.org下载(英文界面可以用翻译软件处理)

服务器防火墙设置
服务器防火墙设置

2、安装完成后打开putty

服务器防火墙设置

3、在界面输入服务器地址(IP),端口通常为22(NAT的端口可以在购买服务器的控制台查看,本初采用root密码登录),输入好了就点击下方确定

服务器防火墙设置

4、输入用户名,密码。都正确的就登陆成功啦(密码不会显示,密码太长可以复制然后点鼠标右键粘贴,回车就可以了)

服务器防火墙设置

输入防火墙指令

1、首先要确定自己的服务器是否安装了firewall防火墙,输入下列指令(可以复制粘贴,增加效率)firewall-cmd --state我的服务器已经安装了

服务器防火墙设置

2、如果没有安装的(也没有其他产品的防火墙犬匮渝扮),可以参考下方指令进行安装,设置yum -y install firewalld (安装firewall,输入后直接按回车键)

3、安装完成后firewall没有启动,这个时候启动firewallsystemctl start firewalld (启动firewall,输入指令后回车)

4、设置firewall开机启动systemctl enable firewalld (输入指令后回车)这个时候firewall防火墙已经正常服务啦

开启/关闭端口

1、开启端口对服务器服务很重要,比如建设网站,需要开启80TCP端口:酆璁冻嘌firewall-cmd --zone=pu芟鲠阻缒blic --add-port=80/tcp --permanent (输入指令后回车),就可以看到添加成功了(图例中已经开启过端口,所以会有系统警告)添加其他端口(TCP/UDP),只需要根据上述代码中的80/TCP 替换成XX/TCP或者XX/udp(XX只是数字缩略,请用想用的端口数字代替)

服务器防火墙设置

2、当不需要或者不想开启某个端口,就可以根据代码执行关闭端口,和开启端口方法差不多,指令不同firewall-cmd --zone=public --remove-port租涫疼迟=6022/tcp --permanent(输入指令后回车)

3、查看已经开启的端口firewall-cmd --zone=public --list-ports(输入指令后回车)

4、常用指令:开放多个范围的端口(2000-3000)酆璁冻嘌firewall-cmd --zone=public --a颊俄岿髭dd-port=2000-3000/tcp --permanent开放单个端口firewall-cmd --zone=public --add-port=80/tcp --permanent查询所有已经开放的端口firewall-cmd --zone=public --list-ports删除已经开启的端口firewall-cmd --zone=public --remove-port=6022/tcp --permanent阻止某个IP访问(事例端口192.168.0.0)firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=192.168.0.0 reject"

© 手抄报圈