firewall-cmd --list-all详解

2024-05-08 17:04
文章标签 详解 list cmd firewall

本文主要是介绍firewall-cmd --list-all详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

含义

firewall-cmd --list-all 命令的输出结果中,涉及到的每行的含义如下:

  1. “target”:表示当前 Firewalld 防火墙的默认目标,可以是 “ACCEPT”、“DROP” 或 “REJECT”。

“DROP”,表示拒绝所有流量;
“ACCEPT”,表示允许所有流量;
“REJECT”,表示拒绝流量并发送拒绝消息。
“default”,表示默认的目标配置为 “default”。这意味着防火墙的默认行为是在没有明确指定其他规则的情况下,所有流量都会按照默认规则处理。默认规则可能是允许或拒绝所有流量。

  1. “icmp-block-inversion”:指示是否启用 ICMP 块反转,即是否拒绝指定的 ICMP 类型。

“yes”,表示拒绝指定的 ICMP 类型;
“no”,表示允许指定的 ICMP 类型。

  1. “interfaces”:列出了当前 Firewalld 防火墙的所有接口,用于指定哪些接口需要应用防火墙规则。

  2. “sources”:指定允许连接到系统的源 IP 地址。

  3. “ports”:列出了当前定义的端口,用于指定允许进入系统的端口。

  4. “protocols”:指定了哪些协议被允许通过防火墙。可配置项为具体的协议名称,如 “tcp”、“udp” 或 “icmp”。配置特定协议可以限制允许通过防火墙的协议。

  5. “forward”:指示是否启用数据包转发。

  6. “masquerade”:指示是否启用 IP 源地址伪装,用于 NAT。

  7. “forward-ports”:指定转发流量到其他端口的规则。

  8. “source-ports”:指定允许从系统发出的源端口。

  9. “icmp-blocks”:列出了要被阻止的 ICMP 类型。

  10. “rich rules”:列出了复杂的规则,可以基于 IP 地址、端口等多个条件进行配置的高级规则。

如果配置如下:

- target: ACCEPT
- icmp-block-inversion: no
- interfaces: eth0
- sources: 192.168.1.0/24
- ports: 80, 443
- protocols: tcp
- forward: no
- masquerade: yes
- forward-ports: 8080
- source-ports: 1024-65535
- icmp-blocks: echo-reply
- rich rules: rule family="ipv4" source address="192.168.1.100" port port="22" protocol="tcp" accept

这样的配置代表允许来自 192.168.1.0/24 网段的主机使用 TCP 协议的 80 和 443 端口访问系统,对于 ICMP 的 echo-reply 类型允许通过,禁止数据包转发和禁用 ICMP 块反转,启用 IP 源地址伪装,不允许数据包转发,允许从系统发出的源端口为 1024 到 65535,同时转发到内部端口 8080,同时只允许 192.168.1.100 主机通过 TCP 协议访问系统的 22 端口。

这篇关于firewall-cmd --list-all详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/970907

相关文章

C#数据结构之字符串(string)详解

《C#数据结构之字符串(string)详解》:本文主要介绍C#数据结构之字符串(string),具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录转义字符序列字符串的创建字符串的声明null字符串与空字符串重复单字符字符串的构造字符串的属性和常用方法属性常用方法总结摘

Java中StopWatch的使用示例详解

《Java中StopWatch的使用示例详解》stopWatch是org.springframework.util包下的一个工具类,使用它可直观的输出代码执行耗时,以及执行时间百分比,这篇文章主要介绍... 目录stopWatch 是org.springframework.util 包下的一个工具类,使用它

Java进行文件格式校验的方案详解

《Java进行文件格式校验的方案详解》这篇文章主要为大家详细介绍了Java中进行文件格式校验的相关方案,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、背景异常现象原因排查用户的无心之过二、解决方案Magandroidic Number判断主流检测库对比Tika的使用区分zip

Java实现时间与字符串互相转换详解

《Java实现时间与字符串互相转换详解》这篇文章主要为大家详细介绍了Java中实现时间与字符串互相转换的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、日期格式化为字符串(一)使用预定义格式(二)自定义格式二、字符串解析为日期(一)解析ISO格式字符串(二)解析自定义

springboot security快速使用示例详解

《springbootsecurity快速使用示例详解》:本文主要介绍springbootsecurity快速使用示例,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝... 目录创www.chinasem.cn建spring boot项目生成脚手架配置依赖接口示例代码项目结构启用s

Python中随机休眠技术原理与应用详解

《Python中随机休眠技术原理与应用详解》在编程中,让程序暂停执行特定时间是常见需求,当需要引入不确定性时,随机休眠就成为关键技巧,下面我们就来看看Python中随机休眠技术的具体实现与应用吧... 目录引言一、实现原理与基础方法1.1 核心函数解析1.2 基础实现模板1.3 整数版实现二、典型应用场景2

一文详解SpringBoot响应压缩功能的配置与优化

《一文详解SpringBoot响应压缩功能的配置与优化》SpringBoot的响应压缩功能基于智能协商机制,需同时满足很多条件,本文主要为大家详细介绍了SpringBoot响应压缩功能的配置与优化,需... 目录一、核心工作机制1.1 自动协商触发条件1.2 压缩处理流程二、配置方案详解2.1 基础YAML

Python实现无痛修改第三方库源码的方法详解

《Python实现无痛修改第三方库源码的方法详解》很多时候,我们下载的第三方库是不会有需求不满足的情况,但也有极少的情况,第三方库没有兼顾到需求,本文将介绍几个修改源码的操作,大家可以根据需求进行选择... 目录需求不符合模拟示例 1. 修改源文件2. 继承修改3. 猴子补丁4. 追踪局部变量需求不符合很

java中反射(Reflection)机制举例详解

《java中反射(Reflection)机制举例详解》Java中的反射机制是指Java程序在运行期间可以获取到一个对象的全部信息,:本文主要介绍java中反射(Reflection)机制的相关资料... 目录一、什么是反射?二、反射的用途三、获取Class对象四、Class类型的对象使用场景1五、Class

golang 日志log与logrus示例详解

《golang日志log与logrus示例详解》log是Go语言标准库中一个简单的日志库,本文给大家介绍golang日志log与logrus示例详解,感兴趣的朋友一起看看吧... 目录一、Go 标准库 log 详解1. 功能特点2. 常用函数3. 示例代码4. 优势和局限二、第三方库 logrus 详解1.