400-638-8808
|
微信公眾號(hào)





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠

firewalld是Linux系統(tǒng)下的防火墻,基本上會(huì)默認(rèn)安裝在centos7版本系統(tǒng),而centos7以下版本則使用的是iptables(iptables轉(zhuǎn)發(fā)設(shè)置),本文主要介紹下firewalld的簡(jiǎn)單使用,及利用firewalld的流量轉(zhuǎn)發(fā)功能開啟TCP/UDP中轉(zhuǎn)加速。
安裝firewall防火墻
首先裝一下firewalld,默認(rèn)centos7系統(tǒng)會(huì)自帶,不過有的機(jī)器并沒有:
yum install firewalld -y
常用命令
systemctl start firewalld ##開啟防火墻
systemctl stop firewalld ##關(guān)閉防火墻
firewall-cmd --reload ##重啟防火墻
systemctl status firewalld ##查看防火墻狀態(tài)
systemctl enable firewalld ##設(shè)置開啟啟動(dòng)
systemctl disable firewalld ##禁用開機(jī)啟動(dòng)
firewall-cmd --list-ports ##查看開放的端口
firewall-cmd --zone=public --add-port=8080/tcp --permanent ##開放指定端口(此處為開放8080,可替換為指定端口號(hào)),開放后需重啟防火墻生效
firewall-cmd --zone=public --remove-port=8080/tcp --permanent ##關(guān)閉指定端口(此處為關(guān)閉8080,可替換為指定端口號(hào))
準(zhǔn)備工作
首先需要設(shè)置開啟路由轉(zhuǎn)發(fā),執(zhí)行下列命令:
vi /etc/sysctl.conf
添加或者修改以下內(nèi)容
net.ipv4.ip_forward = 1
然后命令行執(zhí)行下列命令使其生效:
sysctl -p
最后開啟防火墻的流量偽裝功能,執(zhí)行下列命令:
firewall-cmd --zone=public --permanent --add-masquerade
至此準(zhǔn)備工作完成。
設(shè)置tcp/udp中轉(zhuǎn)
首先需要先開放端口,比如開放一個(gè)8080端口(端口替換你需要開放的端口),執(zhí)行下列命令,如已開放服務(wù)器全部端口可跳過這步:
#開啟TCP流量端口
firewall-cmd --add-port=8080/tcp --permanent
#開啟UDP流量端口
firewall-cmd --add-port=8080/udp --permanent
轉(zhuǎn)發(fā)本地端口
比如我需要要把8080端口的流量轉(zhuǎn)發(fā)到自己的8090端口(端口替換為自己需要的相應(yīng)端口),執(zhí)行下列命令即可:
#開啟TCP流量轉(zhuǎn)發(fā)
firewall-cmd --add-forward-port=port=8080:proto=tcp:toport=8090 --permanent
#開啟UDP流量轉(zhuǎn)發(fā)
firewall-cmd --add-forward-port=port=8080:proto=udp:toport=8090 --permanent
轉(zhuǎn)發(fā)遠(yuǎn)程服務(wù)器端口
這個(gè)就是流量中轉(zhuǎn),比如要把IP地址1.1.1.1這臺(tái)服務(wù)器的8080端口收到的流量,轉(zhuǎn)發(fā)到服務(wù)器IP地址為2.2.2.2的666端口,則在IP地址1.1.1.1這臺(tái)服務(wù)器上執(zhí)行下列命令:
#開啟TCP流量轉(zhuǎn)發(fā)
firewall-cmd --add-forward-port=port=8080:proto=tcp:toaddr=2.2.2.2:toport=666 --permanent
#開啟UDP流量轉(zhuǎn)發(fā)
firewall-cmd --add-forward-port=port=8080:proto=udp:toaddr=2.2.2.2:toport=666 --permanent
重載配置文件
設(shè)置完規(guī)則后需要重新加載配置文件生效,執(zhí)行下列命令:
firewall-cmd --reload
手動(dòng)修改配置文件
firewalld默認(rèn)的配置文件是/etc/firewalld/zones/public.xml,直接使用文本編輯修改,修改完以后也要重新加載配置文件才能生效。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國云主機(jī) 韓國云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國云主機(jī) 全球云主機(jī)高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊(cè) 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊(cè)業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品