首页 > 电脑专区 > windows >

服务器防火墙设置

来源:互联网 2023-02-20 18:11:30 278

越来越多的朋友们都有了属于自己的服务器,下面给大家看一下windous连接linux(centos7)服务器防火墙(firewall)的设置教程mIh办公区 - 实用经验教程分享!

工具/原料

  • 自己的linux服务器(拥有root权限)
  • 接入互联网的电脑
  • shell 或者putty(教程使用putty)

下载并安装putty(已安装忽略)

  • 1

    用百度搜索putty或者直接在浏览器地址栏输入putty.org下载(英文界面可以用翻译软件处理)mIh办公区 - 实用经验教程分享!

    服务器防火墙设置mIh办公区 - 实用经验教程分享!

    服务器防火墙设置mIh办公区 - 实用经验教程分享!

  • 1该信息未经许可获取自百度经验
  • 2

    安装完成后打开puttymIh办公区 - 实用经验教程分享!

    服务器防火墙设置mIh办公区 - 实用经验教程分享!

  • 3

    在界面输入服务器地址(IP),端口通常为22(NAT的端口可以在购买服务器的控制台查看,本初采用root密码登录),输入好了就点击下方确定mIh办公区 - 实用经验教程分享!

    服务器防火墙设置mIh办公区 - 实用经验教程分享!

  • 4

    输入用户名,密码。都正确的就登陆成功啦(密码不会显示,密码太长可以复制然后点鼠标右键粘贴,回车就可以了)mIh办公区 - 实用经验教程分享!

    服务器防火墙设置mIh办公区 - 实用经验教程分享!

  • 输入防火墙指令

  • 1

    首先要确定自己的服务器是否安装了firewall防火墙,输入下列指令(可以复制粘贴,增加效率)mIh办公区 - 实用经验教程分享!

    firewall-cmd --statemIh办公区 - 实用经验教程分享!

    我的服务器已经安装了mIh办公区 - 实用经验教程分享!

    服务器防火墙设置mIh办公区 - 实用经验教程分享!

  • 2

    如果没有安装的(也没有其他产品的防火墙),可以参考下方指令进行安装,设置mIh办公区 - 实用经验教程分享!

    yum -y install firewalld (安装firewall,输入后直接按回车键)mIh办公区 - 实用经验教程分享!

  • 3

    安装完成后firewall没有启动,这个时候启动firewallmIh办公区 - 实用经验教程分享!

    systemctl start firewalld (启动firewall,输入指令后回车)mIh办公区 - 实用经验教程分享!

  • 4

    设置firewall开机启动mIh办公区 - 实用经验教程分享!

    systemctl enable firewalld (输入指令后回车)mIh办公区 - 实用经验教程分享!

    这个时候firewall防火墙已经正常服务啦mIh办公区 - 实用经验教程分享!

  • 开启/关闭端口

  • 1

    开启端口对服务器服务很重要,比如建设网站,需要开启80TCP端口:mIh办公区 - 实用经验教程分享!

    firewall-cmd --zone=public --add-port=80/tcp --permanent (输入指令后回车),就可以看到添加成功了(图例中已经开启过端口,所以会有系统警告)mIh办公区 - 实用经验教程分享!

    mIh办公区 - 实用经验教程分享!

    添加其他端口(TCP/UDP),只需要根据上述代码中的80/TCP 替换成XX/TCPmIh办公区 - 实用经验教程分享!

    或者XX/udp(XX只是数字缩略,请用想用的端口数字代替)mIh办公区 - 实用经验教程分享!

    服务器防火墙设置mIh办公区 - 实用经验教程分享!

  • 2

    当不需要或者不想开启某个端口,就可以根据代码执行关闭端口,和开启端口方法差不多,指令不同mIh办公区 - 实用经验教程分享!

    firewall-cmd --zone=public --remove-port=6022/tcp --permanent(输入指令后回车)mIh办公区 - 实用经验教程分享!

  • 3

    查看已经开启的端口mIh办公区 - 实用经验教程分享!

    firewall-cmd --zone=public --list-ports(输入指令后回车)mIh办公区 - 实用经验教程分享!

  • 4

    常用指令:mIh办公区 - 实用经验教程分享!

    开放多个范围的端口(2000-3000)mIh办公区 - 实用经验教程分享!

    firewall-cmd --zone=public --add-port=2000-3000/tcp --permanentmIh办公区 - 实用经验教程分享!

    开放单个端口mIh办公区 - 实用经验教程分享!

    firewall-cmd --zone=public --add-port=80/tcp --permanentmIh办公区 - 实用经验教程分享!

    查询所有已经开放的端口mIh办公区 - 实用经验教程分享!

    firewall-cmd --zone=public --list-portsmIh办公区 - 实用经验教程分享!

    删除已经开启的端口mIh办公区 - 实用经验教程分享!

    firewall-cmd --zone=public --remove-port=6022/tcp --permanentmIh办公区 - 实用经验教程分享!

    阻止某个IP访问(事例端口192.168.0.0)mIh办公区 - 实用经验教程分享!

    firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=192.168.0.0 reject"mIh办公区 - 实用经验教程分享!

  • 注意事项

    • 输入指令时请确保输入法是英文状态
    • 指令后面的括号包括括号内容属于提示,复制过去会出错
    • 上述教程所指防火墙为firewall
    • 图所用服务器为centos 7
    • nat 服务器端口一般不是22,请注意联系服务器商

    以上方法由办公区教程网编辑摘抄自百度经验可供大家参考!mIh办公区 - 实用经验教程分享!


    标签: 服务器操作系统服务防火墙设置

    办公区 Copyright © 2016-2023 www.bgqu.net. Some Rights Reserved. 备案号:湘ICP备2020019561号统计代码