《Linux操作系统实用教程》笔记之防火墙使用

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

《Linux操作系统实用教程》笔记之防火墙使用

摘要

本文是在WMware上的 CentOS-7-x86_64 计算机上测试的。使用 iptables 的步骤是:

  1. 开启IP转发。

  2. 先用yum安装iptables

    yum install iptables-services

  3. 启动iptables

    systemctl enable iptables #开启启动
    systemctl start iptables.service #重启

    centos7操作iptables命令

    systemctl [start|stop|restart] iptables.service

4.再清空旧规则(依据情况而定)

#清空防火墙规则
iptables -F
#显示防火墙规则
iptables -L

5.添加新规则

Linux防火墙构成

netfilteriptables 构成。

netfilter 组件也叫内核空间( kernelspace ),接收指令和读取防火墙配置文件使配置生效。

iptables 组件也叫用户空间( userspace ),执行防火墙命令或修改配置文件。

个人理解:真正的防火墙是 netfilteriptables 只是一个规则表。

iptables

iptables 构成

iptables 有三张表:

  1. filter 表:不修改数据,只过滤。
  2. nat 表:对数据报的源地址进行转发。
  3. mangle 表:修改数据报。
IP 转发

执行 iptables 前需激活 IP 数据包的转发功能,激活 IP 转发功能的命令如下。

/usr/lib/sysctl.d/50-default.conf 添加配置:

net.ipv4.ip_forward = 1
#sysctl -p  #运行时修改系统内核参数

IP转发配置是否生效,没有检测,但 iptables 生效了。

iptables配置规则

参数很多,先只记主要的。

  1. INPUT:接收。
  2. FORWAR:转发。
  3. OUTPUT:发出。
iptables配置实例
配置方法

亲测可用。

  1. 先用yum安装iptables

    yum install iptables-services

  2. 启动iptables

    systemctl enable iptables #开启启动
    systemctl start iptables.service #重启

    centos7操作iptables命令

    systemctl [start|stop|restart] iptables.service

3.再清空旧规则(依据情况而定)

#清空防火墙规则
iptables -F
#显示防火墙规则
iptables -L

4.添加新规则

#屏蔽 IP 192.168.88.1 的访问 
iptables -I INPUT -s 192.168.88.1 -j DROP
#删掉防火墙规则中 INPUT 为1的那条
iptables -D INPUT 1

在centos7检测结果,不需要重启iptables,防火墙配置就生效了。遇到不生效的情况,试着重启防火墙。

实例
#禁止某个IP访问本机
iptables -I INPUT -s 192.168.88.1 -j DROP
iptables -A INPUT -s 192.168.88.1 -j DROP
#禁止本机访问某个IP
iptables -A OUTPUT -d 192.168.88.1 -j REJECT

还有一些复杂的实例,以后再学习。

错误及解决方法
root@localhost conf]# systemctl restart iptables.service
Failed to issue method call: Unit iptables.service failed to load: No such file or directory.

解决:安装iptables

yum install iptables-services

root@localhost conf]# systemctl restart iptables.service
ln -s '/usr/lib/systemd/system/iptables.service' '/etc/systemd/system/basic.target.wants/iptables.service'

解决:用 systemctl 启动

systemctl restart iptables.service #也可执行,执行后没有任何输出信息

配置之前,先删除旧规则,命令:

iptables -F

参考资料

With RHEL 7 / CentOS 7, firewalld was introduced to manage iptables. IMHO, firewalld is more suited for workstations than for server environments.

It is possible to go back to a more classic iptables setup. First, stop and mask the firewalld service:

systemctl stop firewalld
systemctl mask firewalld

Then, install the iptables-services package:

yum install iptables-services

Enable the service at boot-time:

systemctl enable iptables

Managing the service

systemctl [stop|start|restart] iptables

Saving your firewall rules can be done as follows:

service iptables save

or

/usr/libexec/iptables/iptables.init save

How can i use iptables on centos 7?

疑问

iptables-apply(8), iptables-save(8), iptables-restore(8), iptables-extensions(8)

这些命令的作用是什么?

简单了解Linux操作系统中的防火墙软件及其部署案例解析 1.首先我们来简单的认识一下防火墙: 防火墙(Firewall),也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15)。防火墙是位于内部网和外部网之间的屏障,它按照系统管理员预先定义好的规则来控制数据包的进出。防火墙是系统的第一道防线,其作用是防止非法用户的进入。下面让我们一起简单的了解一下三种防火墙: 第一... 阅读详情

相关推荐

Linux操作系统防火墙、redis安装

iptables -t filter -P INPUT DROP #将filter表中的INPUT链的默认规则修改为DROP (默认修改filter表)防火墙会根据数据包中的协议、端口、地址、状态、内容等信息进行判断、判断这个数据包是否为合法包,从而对数据包进行传输控制。1、防火墙的作用:对通过防火墙的数据包进行过滤,只让安全的数据包通行,让不安全的数据包禁止通行。厂商:思科、华为、pix、天融信、启明星辰、绿盟、联软。iptables中,可以拦截数据包的表:filter。

weixin_50651979的博客 1239

ubuntu下启用crontab定时任务及简单测试

什么是crontab? crontab命令常见于Unix和类Unix的操作系统之中,用于设置周期性被执行的指令。该命令从标准输入设备读取指令,并将其存放于“crontab”文件中,以供之后读取和执行。该词来源于希腊语 chronos(χρνο),原意是时间。通常,crontab储存的指令被守护进程激活, crond常常在后台运行,每一分钟检查是否有预定的作业需要执行。这类作业一般称为cro...

笔墨留年。 5390

常用命令

1.Ubuntu下日志的输出配置修改:  sudo vim /etc/rsyslog.d/50-default.conf

xiantm的博客 310

Linux syslog 日志服务

介绍总结 linux 下 syslog 日志服务

weixin_45004203的博客 6688

Linux日志系统分析:rsyslog、syslog和klog

ubuntu版本:ubuntu-gnome-16.04-desktop-amd64,gnome版 ---------------------------------------------------------------------------------   1. syslogd和rsyslogd syslogd是Linux下的一个记录日志文件服务。从结构来说,可以理解为这个服务下面...

ARM-Linux 1万+

linux日志系统

日志文件 常见日志文件: alternatives.log:系统的更新替代信息 apport.log:应用程序崩溃信息记录 apt/history:使用apt-get安装卸载软件的信息记录 apt/term.log:使用apt-get时的具体操作 auth.log:登录认证的log信息 boot.log:系统启动时的日志信息 btmp:记录所有失败启动信息 dmesg:内核缓冲信息,在系统启动时...

u012060395的博客 393

linux操作系统关闭防火墙,linux操作系统关闭防火墙的方法

防火墙是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。简单的来说防火墙的作用就是保护你的网络免受非法用户的侵入,虽然防火墙是为了你网络安全而存在,但是同时也限制了你上网操作,有很多人会选择关闭防火墙,windows操作系统防火墙好关闭,但是linux操作系统防火墙可能有很多新手朋友不会关闭,那么就跟随学习啦小编一起来看看linux操作系统关闭防火墙的方法吧。linux...

weixin_42514889的博客 5935

Linux中关闭防火墙的几种方法_linux关闭防火墙

Linux中关闭防火墙的几种方法

fly_enum的博客 4337

arch linux 防火墙,Arch linux操作系统之Firewalld防火墙安装使用

本篇文章将介绍一下Arch下安装配置firewall防火墙(Centos7.X系列,FirewallD默认直接开启的)。[root@Centos6 ~]# chkconfig --list | grep iptables #centos6.x系列 iptables默认是开启的iptables 0:off 1:off 2:on 3:on 4:on 5:o...

weixin_31043555的博客 3312

Linux操作系统:Firewalld防火墙

当我们想把某个端口隐藏起来的时候,就可以在防火墙上阻止那个端口访问,然后再开一个不规则的端口,之后配置防火墙的端口转发,将流量转发过去。--service= --remove-source-port=[-]/--service= --query-source-port=[-]/--service= --add-source-port=[-]/

qq_56414082的博客 7922

基于LINUX操作系统防火墙技术及其具体实现

[摘要]本文介绍了LINUX下常用的防火墙规则配置软件Ipchains;从实现原理、配置方法以及功能特点的角度描述了LINUX防火墙的三种功能;并给出了一个LINUX防火墙实例作为参考。 [关键字]LINUX防火墙、ipchains 、包过滤、代理、IP伪装 1      前言      防火墙作为网络安全措施中的一个重要组成部分,一直受到人们的普遍关注。LINUX是这几年一款

Prince的专栏 1503

Linux系统——防火墙

防火墙 iptables的具体介绍

一坨小橙子的博客 5004

Linux】如何关闭Linux防火墙

在访问linux时,如果linux防火墙是开启状态,则无法访问其提供的服务,为此,需要将Linux防火墙关闭,命令如下: 查看防火墙状态 firewall -cmd --state 关闭防火墙 systemctl stop firewalld.service 开启防火墙 systemctl start firewalld.service 禁止开机启动启动防火墙= systemctl disable firewalld.service 建议自己学习使用Linux虚拟机可以

不想睡觉的橘子君的博客 2万+

如何使用 Firewalld 设置 Linux 防火墙

Linux 中,防火墙是一个应用程序或服务,它使用预定的规则集来过滤或控制进出 Linux 服务器的网络流量。通常将防火墙配置为允许所需的流量通过,同时阻止其余的外部流量。Firewalld是一个用于 Linux 系统的防火墙管理解决方案。它是一个服务守护进程,提供可自定义的基于主机的防火墙,以及 D-Bus 接口和一套全面的防火墙规则,用于控制网络接口之间的流量。Firewalld 使用区域的概念来管理网络流量。区域是预定义的规则集,可以将网络接口分配给这些规则集。

weixin_53510183的博客 1929

linux防火墙

linux防火墙软件iptables的相关信息和使用方法

m0_71518373的博客 3390

Linux防火墙

目录 一,firewalld防火墙 区域 二,防火墙设置 查看运行状态 停止防火墙 启动防火墙 防火墙重启与重载操作 设置为开机启动与开机不启动 三,firewalld防火墙规则 基本语法: 查看防火墙默认的区域 查看所有支持的区域 查看当前区域的规则设置 查看所有区域的规则设置 添加允许通过的服务或端口 四,运行模式和永久模式 五,Linux中的计划任务 Windows中计划任务 Linux中的计划任务 计划任务的编辑 计划任务 一,firewalld防火.

Xt991124的博客 1万+

linux笔记防火墙

iptables 有不同的表,如 filter 表(用于过滤数据包,是最常用的表,主要涉及 INPUT、OUTPUT、FORWARD 链)、nat 表(用于网络地址转换,如端口转发、源地址伪装等)、mangle 表(用于修改数据包的某些标志位等)。:包括 INPUT(处理进入本机的数据包)、OUTPUT(处理本机发出的数据包)、FORWARD(处理经过本机转发的数据包,常用于路由器等有转发功能的设备)等。只开放系统运行所需的网络服务和端口,关闭不必要的端口和服务,减少系统的攻击面。

2301_78537542的博客 1006
上一篇: php使用PHP-QA的.phpt测试系统做单元测试
下一篇: 操作系统中的描述符和GDT
刚刚悟道
博客等级 码龄15年 19粉丝 163原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值