现在我们来看下在图形化界面中是如何配置防火墙的
打开配置工具
看到如下界面,你可能马上就懵逼了,不知道这些东东是干啥用的。
什么是区域?
网络区域定义了网络连接的可信等级。这是一个一对多的关系,这意味着一次连接可以仅仅是一个区域的一部分,而一个区域可以用于很多连接。哪个区域可用?
由firewalld 提供的区域按照从不信任到信任的顺序排序。
丢弃(drop)
任何流入网络的包都被丢弃,不作出任何响应。只允许流出的网络连接。
阻塞(block)
任何进入的网络连接都被拒绝,并返回 IPv4 的 icmp-host-prohibited 报文或者 IPv6 的 icmp6-adm-prohibited 报文。只允许由该系统初始化的网络连接。
公开(public)
用以可以公开的部分。你认为网络中其他的计算机不可信并且可能伤害你的计算机。只允许选中的连接接入。(You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.)
外部(external)
用在路由器等启用伪装的外部网络。你认为网络中其他的计算机不可信并且可能伤害你的计算机。只允许选中的连接接入。
隔离区(dmz)
用以允许隔离区(dmz)中的电脑有限地被外界网络访问。只接受被选中的连接。
工作(work)
用在工作网络。你信任网络中的大多数计算机不会影响你的计算机。只接受被选中的连接。
家庭(home)
用在家庭网络。你信任网络中的大多数计算机不会影响你的计算机。只接受被选中的连接。
内部(internal)
用在内部网络。你信任网络中的大多数计算机不会影响你的计算机。只接受被选中的连接。
受信任的(trusted)
允许所有网络连接。
需要注意的是 CentoOS7默认的区域是公开(public)
相关推荐
linux 从入门到大神。红帽认证的必学书目
- 编辑`core-site.xml`、`hdfs-site.xml`、`mapred-site.xml`和`yarn-site.xml`等配置文件,根据实际需求设置相应的属性值。 - 特别注意`core-site.xml`中的`fs.defaultFS`应该设置为`hdfs://localhost:9000`...
CentOS-7-x86_64-Minimal-1810.torrent
在安装 CentOS 时,需要选择服务器类型,可以选择 GUI 服务器,以便于图形化界面的操作。 6. 安装设置 在安装 CentOS 过程中,需要选择安装设置,例如选择指定分区、文件系统的格式等。 7. 设置用户密码 在安装 ...
Centos7 上安装 Oracle 11g R2 需要经过多个步骤,包括环境准备、安装包准备、创建系统用户和用户组、安装目录创建、修改 OS 系统标识、关闭防火墙和 SELinux、修改内核参数、配置用户环境变量、解压安装包等。...
系统版本是"Release 11.2.0.1.0 Production",可能是Oracle数据库的一个版本,而GCC版本需要与之匹配。因此,升级GCC到更高版本(如4.3.2、4.4.3或4.5.1)可能是解决此问题的一种方法。 在提供的内容中,展示了如何...
本文将为您详细介绍如何在 CentOS 7 上正确安装伪分布 Hadoop 2.7.2 和配置 Eclipse。 一、创建 Hadoop 用户 在安装 Hadoop 之前,需要创建一个名为 Hadoop 的用户。首先,点击左上角的“应用程序”->“系统工具”...
Yum简介 yum (全称为 Yellow dogUpdater,modified)是一个在Fedora和RedHat以及CentOS中的Shell前端软件包管理器。基于RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装...
标题中的“centos7镜像 gcc4.8.5.rar”指的是一个包含了CentOS 7操作系统的镜像文件,其中提取出了GCC(GNU Compiler Collection)的4.8.5版本。GCC是一个开源的编译器套件,它支持多种编程语言,如C、C++、Fortran...
cento8.3安装docker
初始化完成后,将kubeadm生成的配置文件复制到你的用户目录,并设置kubectl环境变量: ```bash mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $...
CentOS7离线安装最新版本Podman-4.1.1版本。 当前容器的发展,对Docker逐渐远离,拥抱Containerd和Podman,目前Podman操作基本与Docker一致,让用户从Docker迁移至Podman成为了可能。 由于CentOS7.9默认安装的都是...
#只适用Cento\Redhat6、7系类操作系统,其他系统没有测试过 安装前确认相关依赖已经安装完成 yum install gcc-c++ perl-devel.x86_64 pam-devel -y 执行 chmod +x sshupdate.sh sh sshupdate.sh 执行升级即可...
hadoop 3.2.0在(win10+cento7+vmware)环境的配置文件,包括/etc/profile和hadoop安装目录下etc/hadoop文件下的文件:hadoop-env.sh,mapred-env.sh,yarn-env.sh,core-site.xml,hdfs-site.xml,mapred-site.xml,yarn-...
2. **配置SSH服务器**:修改`/etc/ssh/sshd_config`文件,设置允许的认证方式、端口号、防火墙规则等。 3. **生成公钥/私钥对**:使用`ssh-keygen`命令生成RSA或ED25519密钥对,私钥保存在本地,公钥可以复制到远程...
7. **安全设置**:配置Oracle网络安全,包括创建默认的SYS和SYSTEM用户,设置密码策略,并根据需要创建其他用户和角色。 接下来,我们关注Oracle DataGuard的部署。DataGuard提供了一个主数据库和一个或多个备用...
CentOS 7.9版本(CentOS-7-aarch64-Everything-2009)适用于ARM64 (aarch64),必须集齐9个文件才能一起解压缩使用,9个文件下载地址: CentOS-7-aarch64-Everything-2009.part09.rar ... CentOS-7-aarch64-Everything-...
CentOS 7.9版本(CentOS-Userland-7-armv7hl-RaspberryPI-GNOME-2009-sda.raw.xz)适用于ARM32 (armhfp) CentOS是免费的、开源的、可以重新分发的开源操作系统,CentOS(Community Enterprise Operating System,...