Firewalld 是一个用于配置 Linux 系统防火墙的强大工具。以下是一个简单的教程,帮助您了解如何使用 Firewalld。

基础概念

Firewalld 提供了以下基础概念:

  • ** zones**:区域是 Firewalld 中的一个概念,用于将网络接口分组。每个区域可以有不同的安全级别和规则。
  • rules:规则定义了流量如何被处理,例如允许或拒绝。

安装 Firewalld

在大多数 Linux 发行版中,您可以使用以下命令安装 Firewalld:

sudo dnf install firewalld

或者

sudo apt-get install firewalld

配置 Firewalld

  1. 查看当前区域

    sudo firewall-cmd --get-active-zones
    
  2. 更改区域

    sudo firewall-cmd --set-default-zone=trusted
    
  3. 添加规则

    sudo firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port protocol="tcp" port="80" accept'
    
  4. 持久化配置

    sudo firewall-cmd --runtime-to-permanent
    

扩展阅读

想要了解更多关于 Firewalld 的信息,可以访问我们的Firewalld 官方文档

Firewalld 配置界面