{"id":18379,"date":"2014-07-31T10:38:03","date_gmt":"2014-07-31T02:38:03","guid":{"rendered":"https:\/\/2blog.ilc.edu.tw\/25793\/2014\/07\/31\/firewall-cmd-%e6%8c%87%e4%bb%a4\/"},"modified":"2021-03-18T17:23:59","modified_gmt":"2021-03-18T09:23:59","slug":"firewall-cmd-%e6%8c%87%e4%bb%a4","status":"publish","type":"post","link":"https:\/\/2blog.ilc.edu.tw\/25793\/2014\/07\/31\/firewall-cmd-%e6%8c%87%e4%bb%a4\/","title":{"rendered":"firewall-cmd \u6307\u4ee4"},"content":{"rendered":"<p>\u53c3\u8003\u7db2\u7ad9\uff1a<br \/><a href=\"http:\/\/blog.xuite.net\/tolarku\/blog\/363801991-CentOS+7+Firewalld+%E9%98%B2%E7%81%AB%E7%89%86%E8%AA%AA%E6%98%8E%E4%BB%8B%E7%B4%B9\" target=\"_blank\" rel=\"noopener noreferrer\">CentOS 7 Firewalld \u9632\u706b\u7246\u8aaa\u660e\u4ecb\u7d39 @ \u9ec3\u660f\u7684\u7518\u8517 :: \u96a8\u610f\u7aa9 Xuite\u65e5\u8a8c<\/a><br \/><a href=\"http:\/\/mikescchen.blogspot.tw\/2014\/09\/centos-7_15.html\" target=\"_blank\" rel=\"noopener noreferrer\">\u5c0f\u61f6\u87f2\u7684blog~: [CentOS 7] \u9632\u706b\u7246\u8a2d\u5b9a<\/a><br \/><a href=\"http:\/\/www.tecmint.com\/configure-firewalld-in-centos-7\/\" target=\"_blank\" rel=\"noopener noreferrer\">How to Configure &#8216;FirewallD&#8217; in RHEL\/CentOS 7 and Fedora 21<\/a><br \/><a href=\"https:\/\/www.digitalocean.com\/community\/tutorials\/how-to-set-up-a-firewall-using-firewalld-on-centos-7\" target=\"_blank\" rel=\"noopener noreferrer\">How To Set Up a Firewall Using FirewallD on CentOS 7 | DigitalOcean<\/a><\/p>\n<p>\u5728 CentOS 7<\/p>\n<p># <span style=\"color: #ff0000\">firewall-cmd &#8211;get-zones<\/span><br \/><span style=\"color: #0000ff\">work drop internal external trusted home dmz public block<\/span><\/p>\n<p># <span style=\"color: #ff0000\">firewall-cmd &#8211;get-default-zone<\/span><br \/><span style=\"color: #0000ff\">public<\/span><\/p>\n<p># <span style=\"color: #ff0000\">firewall-cmd &#8211;get-active-zones<\/span><br \/><span style=\"color: #0000ff\">public<\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces: ens33 ppp0<\/span><\/p>\n<p># <span style=\"color: #ff0000\">firewall-cmd &#8211;set-default-zone=internal<\/span><br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;get-default-zone<\/span><br \/><span style=\"color: #0000ff\">internal<\/span><br \/>[@more@]# <span style=\"color: #ff0000\">firewall-cmd &#8211;list-all-zones<\/span><br \/><span style=\"color: #0000ff\">work<\/span><br \/><span style=\"color: #0000ff\">\u00a0 target: default<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-block-inversion: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 services: dhcpv6-client ssh<\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 protocols:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sourceports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span><\/p>\n<p><span style=\"color: #0000ff\">drop<\/span><br \/><span style=\"color: #0000ff\">\u00a0 target: DROP<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-block-inversion: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 services:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 protocols:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sourceports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span><\/p>\n<p><span style=\"color: #0000ff\">internal<\/span><br \/><span style=\"color: #0000ff\">\u00a0 target: default<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-block-inversion: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 services: dhcpv6-client mdns samba-client ssh<\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 protocols:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sourceports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span><\/p>\n<p><span style=\"color: #0000ff\">external<\/span><br \/><span style=\"color: #0000ff\">\u00a0 target: default<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-block-inversion: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 services: ssh<\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 protocols:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: yes<\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sourceports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span><\/p>\n<p><span style=\"color: #0000ff\">trusted (active)<\/span><br \/><span style=\"color: #0000ff\">\u00a0 target: ACCEPT<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-block-inversion: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces: ens33<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 services:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 protocols:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sourceports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span><\/p>\n<p><span style=\"color: #0000ff\">home<\/span><br \/><span style=\"color: #0000ff\">\u00a0 target: default<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-block-inversion: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 services: dhcpv6-client mdns samba-client ssh<\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 protocols:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sourceports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span><\/p>\n<p><span style=\"color: #0000ff\">dmz<\/span><br \/><span style=\"color: #0000ff\">\u00a0 target: default<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-block-inversion: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 services: ssh<\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 protocols:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sourceports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span><\/p>\n<p>\u66ab\u6642\u958b\u653e ftp \u670d\u52d9 <br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;add-service=ftp<\/span> <\/p>\n<p>\u6c38\u4e45\u958b\u653e ftp \u670d\u52d9 <br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;add-service=ftp &#8211;permanent<\/span> <br \/> \u6c38\u4e45\u95dc\u9589<br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;remove-service=ftp &#8211;permanent<\/span><br \/><span style=\"color: #0000ff\">success<\/span><br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;zone=public &#8211;add-service=ftp &#8211;permanent<\/span><br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;zone=home &#8211;add-service=ftp &#8211;permanent<\/span><br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;zone=public &#8211;remove-service=ftp &#8211;permanent<\/span><\/p>\n<p>\u91cd\u65b0\u8f09\u5165<br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;reload<\/span><br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;complete-reload<br \/><\/span># \u5217\u51fa\u8a2d\u5b9a<br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;zone=public &#8211;list-all<\/span><br \/><span style=\"color: #0000ff\">public (active)<\/span><br \/><span style=\"color: #0000ff\">\u00a0 target: default<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-block-inversion: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces: ens33 ppp0<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 services: dhcpv6-client ocserv openvpn<\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 protocols:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: no<\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 sourceports:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks:<\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 rule family=&#8221;ipv4&#8243; source address=&#8221;192.168.1.0\/24&#8243; service name=&#8221;ssh&#8221; accept<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 rule family=&#8221;ipv4&#8243; source address=&#8221;192.168.1.0\/24&#8243; service name=&#8221;http&#8221; accept<\/span><\/p>\n<p><span style=\"color: #0000ff\"># <span style=\"color: #ff0000\">firewall-cmd &#8211;zone=public &#8211;list-services<\/span><\/span><br \/><span style=\"color: #0000ff\">dhcpv6-client ocserv openvpn<\/span><\/p>\n<p># <span style=\"color: #ff0000\">firewall-cmd &#8211;zone=public &#8211;add-port=4990-4999\/udp &#8211;permanent<\/span><br \/><span style=\"color: #0000ff\"># <span style=\"color: #ff0000\">firewall-cmd &#8211;zone=public &#8211;list-ports<\/span><\/span><br \/><span style=\"color: #0000ff\">4990-4999\/udp<\/span><\/p>\n<p>\u9650\u5b9a\u9023\u7dda\u4f86\u6e90 IP \u53ca\u958b\u653e\u7684\u670d\u52d9<br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;add-rich-rule=&#8221;rule family=&#8221;ipv4&#8243; source address=&#8221;192.168.1.0\/24&#8243; service name=&#8221;ssh&#8221; accept&#8221;<\/span> <span style=\"color: #ff0000\">&#8211;permanent<br \/><\/span># <span style=\"color: #ff0000\">firewall-cmd &#8211;add-rich-rule=&#8221;rule family=&#8221;ipv4&#8243; source address=&#8221;192.168.1.0\/24&#8243; service name=&#8221;ssh&#8221; limit value=10\/m accept&#8221;<\/span> <span style=\"color: #ff0000\">&#8211;permanent<\/span><br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;add-rich-rule=&#8221;rule family=&#8221;ipv4&#8243; source address=&#8221;192.168.1.0\/24&#8243; service name=&#8221;http&#8221; accept&#8221;<\/span> <span style=\"color: #ff0000\">&#8211;permanent<br \/><\/span># <span style=\"color: #ff0000\">firewall-cmd &#8211;add-rich-rule=&#8221;rule family=&#8221;ipv4&#8243; source address=&#8221;192.168.1.0\/24&#8243; port port=80 accept&#8221;<\/span> <span style=\"color: #ff0000\">&#8211;permanent<\/span><br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;remove-rich-rule=&#8221;rule family=&#8221;ipv4&#8243; source address=&#8221;192.168.1.0\/24&#8243; port port=80 accept&#8221;<\/span> <span style=\"color: #ff0000\">&#8211;permanent<\/span><\/p>\n<p>\u4e5f\u53ef\u4ee5\u76f4\u63a5\u53bb\u7de8\u4fee <span style=\"color: #0000ff\">\/etc\/firewalld\/zones\/public.xml<\/span><br \/># <span style=\"color: #ff0000\">cat \/etc\/firewalld\/zones\/public.xml<\/span><br \/><span style=\"color: #0000ff\">&lt;?xml version=&#8221;1.0&#8243; encoding=&#8221;utf-8&#8243;?&gt;<\/span><br \/><span style=\"color: #0000ff\">&lt;zone&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0 &lt;short&gt;Public&lt;\/short&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0 &lt;description&gt;For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.&lt;\/description&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0 &lt;service name=&#8221;dhcpv6-client&#8221;\/&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0 &lt;service name=&#8221;openvpn&#8221;\/&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0 &lt;rule family=&#8221;ipv4&#8243;&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 &lt;source address=&#8221;192.168.1.0\/24&#8243;\/&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 &lt;service name=&#8221;ssh&#8221;\/&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 &lt;accept\/&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0 &lt;\/rule&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0 &lt;rule family=&#8221;ipv4&#8243;&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 &lt;source address=&#8221;192.168.1.0\/24&#8243;\/&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 &lt;service name=&#8221;http&#8221;\/&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 &lt;accept\/&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0 &lt;\/rule&gt;<\/span><br \/><span style=\"color: #0000ff\">&lt;\/zone&gt;<\/span><\/p>\n<p>\u91cd\u65b0\u8f09\u5165<br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;reload<\/span><br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;complete-reload<\/span><br \/>\u6216<br \/>\u8b93\u8a2d\u5b9a\u751f\u6548 <br \/># <span style=\"color: #ff0000\">systemctl restart firewalld<\/span> <\/p>\n<p>\u6aa2\u8996\u8a2d\u5b9a\u662f\u5426\u751f\u6548 <br \/># <span style=\"color: #ff0000\">iptables -L -n | grep 21<\/span> <br \/><span style=\"color: #0000ff\">ACCEPT\u00a0\u00a0\u00a0\u00a0 tcp\u00a0 &#8212;\u00a0 0.0.0.0\/0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 0.0.0.0\/0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 tcp dpt:21 ctstate NEW<\/span> <br \/>\u6aa2\u67e5\u9632\u706b\u7246\u72c0\u614b <br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;state<\/span> <br \/><span style=\"color: #0000ff\">running<\/span> <\/p>\n<p>#<span style=\"color: #ff0000\"> systemctl stop firewalld<\/span> <br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;state<\/span> <br \/><span style=\"color: #0000ff\">not running<\/span> <\/p>\n<p># <span style=\"color: #ff0000\">firewall-cmd &#8211;list-all<\/span> <br \/><span style=\"color: #0000ff\">public (default) <\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces: <\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources: <\/span><br \/><span style=\"color: #0000ff\">\u00a0 services: dhcpv6-client ftp ssh <\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports: <\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: no <\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports: <\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks: <\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span> <\/p>\n<p>\u5728 FirewallD \u7684\u670d\u52d9\u540d\u7a31<br \/>#<span style=\"color: #ff0000\"> firewall-cmd &#8211;get-service<\/span> <br \/><span style=\"color: #0000ff\">amanda-client bacula bacula-client dhcp dhcpv6 dhcpv6-client dns ftp high-availability http https imaps ipp ipp-client ipsec kerberos kpasswd ldap ldaps libvirt libvirt-tls mdns mountd ms-wbt mysql nfs ntp openvpn pmcd pmproxy pmwebapi pmwebapis pop3s postgresql proxy-dhcp radius rpc-bind samba samba-client smtp ssh telnet tftp tftp-client transmission-client vnc-server wbem-https<\/span> <\/p>\n<p>\u67e5\u8a62\u670d\u52d9\u7684\u555f\u7528\u72c0\u614b<br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;query-service ftp<\/span> <br \/><span style=\"color: #0000ff\">yes<\/span> <br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;query-service ssh<\/span> <br \/><span style=\"color: #0000ff\">yes<\/span> <br \/>#<span style=\"color: #ff0000\"> firewall-cmd &#8211;query-service samba<\/span> <br \/><span style=\"color: #0000ff\">no<\/span> <br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;query-service http<\/span> <br \/><span style=\"color: #0000ff\">no<\/span> <\/p>\n<p>\u4fee\u6539 firewalld \u7cfb\u7d71\u5167\u5b9a\u7684\u670d\u52d9<br \/>\u5c07\u6a94\u6848\u8907\u88fd\u5230 <span style=\"color: #0000ff\">\/etc\/firewalld\/services<\/span> \u76ee\u9304\u4e4b\u4e0b<br \/># <span style=\"color: #ff0000\">cp \/usr\/lib\/firewalld\/services\/openvpn.xml \/etc\/firewalld\/services<\/span><br \/>\u5c07\u5167\u5b9a\u4f7f\u7528\u7684 <span style=\"color: #0000ff\">udp<\/span> \u6539\u6210 tcp<br \/># <span style=\"color: #ff0000\">sed -i &#8216;s\/udp\/tcp\/&#8217; \/etc\/firewalld\/services\/openvpn.xml<\/span><\/p>\n<p> \u81ea\u884c\u52a0\u5165\u8981\u958b\u653e\u7684 Port<br \/>#<span style=\"color: #ff0000\"> firewall-cmd &#8211;add-port=3128\/tcp <\/span><span style=\"color: #ff0000\">&#8211;permanent<\/span> <br \/>#<span style=\"color: #ff0000\"> firewall-cmd &#8211;list-all<\/span> <br \/><span style=\"color: #0000ff\">public (default) <\/span><br \/><span style=\"color: #0000ff\">\u00a0 interfaces: <\/span><br \/><span style=\"color: #0000ff\">\u00a0 sources: <\/span><br \/><span style=\"color: #0000ff\">\u00a0 services: dhcpv6-client ftp ssh <\/span><br \/><span style=\"color: #0000ff\">\u00a0 ports: <span style=\"color: #ff0000\">3128\/tcp <\/span><\/span><br \/><span style=\"color: #0000ff\">\u00a0 masquerade: no <\/span><br \/><span style=\"color: #0000ff\">\u00a0 forward-ports: <\/span><br \/><span style=\"color: #0000ff\">\u00a0 icmp-blocks: <\/span><br \/><span style=\"color: #0000ff\">\u00a0 rich rules:<\/span> <\/p>\n<p> \u76f4\u63a5\u5c07\u539f\u672c\u00a0 iptables \u4f7f\u7528\u7684\u898f\u5247\u79fb\u690d\u5230 firewalld<br \/>#<span style=\"color: #ff0000\"> firewall-cmd &#8211;permanent &#8211;direct &#8211;add-rule ipv4 filter INPUT 0 -p udp -s &#8220;140.111.74.0\/24&#8221; &#8211;dport 161 -j ACCEPT<\/span><br \/><span style=\"color: #0000ff\">success<\/span><br \/>\u6216\u8005\u76f4\u63a5\u4fee\u6539 <span style=\"color: #0000ff\">\/etc\/firewalld\/direct.xml<\/span><br \/># <span style=\"color: #ff0000\">cat \/etc\/firewalld\/direct.xml<\/span><br \/><span style=\"color: #0000ff\">&lt;?xml version=&#8221;1.0&#8243; encoding=&#8221;utf-8&#8243;?&gt;<\/span><br \/><span style=\"color: #0000ff\">&lt;direct&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0 &lt;rule priority=&#8221;0&#8243; table=&#8221;nat&#8221; ipv=&#8221;ipv4&#8243; chain=&#8221;POSTROUTING&#8221;&gt; -s 192.168.18.0\/24 -j MASQUERADE&lt;\/rule&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0 &lt;rule priority=&#8221;0&#8243; table=&#8221;filter&#8221; ipv=&#8221;ipv4&#8243; chain=&#8221;INPUT&#8221;&gt;-p tcp -s 192.168.1.0\/24 &#8211;dport 22 -j ACCEPT&lt;\/rule&gt;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0 &lt;rule priority=&#8221;0&#8243; table=&#8221;filter&#8221; ipv=&#8221;ipv4&#8243; chain=&#8221;INPUT&#8221;&gt;-p udp -s 140.111.74.0\/24 &#8211;dport 161 -j ACCEPT&lt;\/rule&gt;<\/span><br \/><span style=\"color: #0000ff\">&lt;\/direct&gt;<\/span><\/p>\n<p>\u67e5\u770b\u76ee\u524d\u7684 Direct \u898f\u5247<br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;direct &#8211;get-all-rules<\/span><br \/><span style=\"color: #0000ff\">ipv4 nat POSTROUTING 0 -s 192.168.18.0\/24 -j MASQUERADE<\/span><br \/><span style=\"color: #0000ff\">ipv4 filter INPUT 0 -p tcp -s 192.168.1.0\/24 &#8211;dport 22 -j ACCEPT<\/span><br \/><span style=\"color: #0000ff\">ipv4 filter INPUT 0 -p udp -s 140.111.74.0\/24 &#8211;dport 161 -j ACCEPT<\/span><\/p>\n<p>NAT<br \/># <span style=\"color: #ff0000\">firewall-cmd &#8211;permanent &#8211;direct &#8211;passthrough ipv4 -t nat -A POSTROUTING -s\u00a0 10.8.0.0\/24 -o ppp0 -j MASQUERADE<\/span><br \/>#<span style=\"color: #ff0000\"> firewall-cmd &#8211;reload<\/span><\/p>\n<p># <span style=\"color: #ff0000\">firewall-cmd &#8211;permanent &#8211;add-rich-rule &#8216;rule family=ipv4 source address=192.168.1.10\/24 forward-port port=8080 protocol=tcp to-port=80&#8217;<\/span><\/p>\n<p>\u5982\u679c\u771f\u7684\u4e0d\u7fd2\u6163\u4f7f\u7528 firewalld<br \/>\u5b89\u88dd iptables-services \u5957\u4ef6<br \/># <span style=\"color: #ff0000\">yum install iptables-services<\/span><br \/>\u8a2d\u5b9a\u958b\u6a5f\u6642\u555f\u52d5 iptables \u670d\u52d9<br \/># <span style=\"color: #ff0000\">systemctl enable iptables.service<\/span><br \/><span style=\"color: #0000ff\">Created symlink from \/etc\/systemd\/system\/basic.target.wants\/iptables.service to \/usr\/lib\/systemd\/system\/iptables.service.<\/span><br \/>\u555f\u52d5 iptables \u670d\u52d9<br \/># <span style=\"color: #ff0000\">systemctl start iptables.service<\/span><\/p>\n<p>\u8a2d\u5b9a\u958b\u6a5f\u6642\u4e0d\u555f\u52d5 firewalld \u670d\u52d9<br \/># <span style=\"color: #ff0000\">systemctl disable firewalld.service<\/span><br \/><span style=\"color: #0000ff\">Removed symlink \/etc\/systemd\/system\/dbus-org.fedoraproject.FirewallD1.service.<\/span><br \/><span style=\"color: #0000ff\">Removed symlink \/etc\/systemd\/system\/basic.target.wants\/firewalld.service.<\/span><br \/>\u8a2d\u5b9a\u53d6\u6d88\u4f7f\u7528 firewalld \u670d\u52d9<br \/># <span style=\"color: #ff0000\">systemctl mask firewalld.service<\/span><br \/><span style=\"color: #0000ff\">Created symlink from \/etc\/systemd\/system\/firewalld.service to \/dev\/null.<\/span><br \/>\u8a2d\u5b9a\u4e0d\u53d6\u6d88\u4f7f\u7528 firewalld \u670d\u52d9<br \/># <span style=\"color: #ff0000\">systemctl unmask firewalld.service<\/span><br \/><span style=\"color: #0000ff\">Removed symlink \/etc\/systemd\/system\/firewalld.service.<\/span><\/p>\n<p>\u66f4\u591a\u7684 FirewallD \u8acb\u53c3\u8003\uff1a<a href=\"https:\/\/fedoraproject.org\/wiki\/FirewallD\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/fedoraproject.org\/wiki\/FirewallD<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u53c3\u8003\u7db2\u7ad9\uff1aCentOS 7 Firewalld \u9632\u706b\u7246\u8aaa\u660e\u4ecb\u7d39 @ \u9ec3\u660f\u7684\u7518\u8517 :: \u96a8\u610f\u7aa9 Xuite\u65e5\u8a8c\u5c0f &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/2blog.ilc.edu.tw\/25793\/2014\/07\/31\/firewall-cmd-%e6%8c%87%e4%bb%a4\/\" class=\"more-link\">\u95b1\u8b80\u5168\u6587<span class=\"screen-reader-text\">\u3008firewall-cmd \u6307\u4ee4\u3009<\/span><\/a><\/p>\n","protected":false},"author":55,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[117,138],"tags":[],"class_list":["post-18379","post","type-post","status-publish","format-standard","hentry","category-c-78462","category-c-78483"],"meta_key":{"_pingme":["1"],"_encloseme":["1"],"lt_post_id":["512887"]},"_links":{"self":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/18379"}],"collection":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/comments?post=18379"}],"version-history":[{"count":1,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/18379\/revisions"}],"predecessor-version":[{"id":20025,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/18379\/revisions\/20025"}],"wp:attachment":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/media?parent=18379"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/categories?post=18379"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/tags?post=18379"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}