`
bewithme
  • 浏览: 429967 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

Cento OS7防火墙设置之图形化配置

 
阅读更多

现在我们来看下在图形化界面中是如何配置防火墙的

打开配置工具

看到如下界面,你可能马上就懵逼了,不知道这些东东是干啥用的。

 

什么是区域?

网络区域定义了网络连接的可信等级。这是一个一对多的关系,这意味着一次连接可以仅仅是一个区域的一部分,而一个区域可以用于很多连接。

哪个区域可用?

由firewalld 提供的区域按照从不信任到信任的顺序排序。

丢弃(drop)

任何流入网络的包都被丢弃,不作出任何响应。只允许流出的网络连接。

阻塞(block)

任何进入的网络连接都被拒绝,并返回 IPv4 的 icmp-host-prohibited 报文或者 IPv6 的 icmp6-adm-prohibited 报文。只允许由该系统初始化的网络连接。

公开(public)

用以可以公开的部分。你认为网络中其他的计算机不可信并且可能伤害你的计算机。只允许选中的连接接入。(You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.)

外部(external)

用在路由器等启用伪装的外部网络。你认为网络中其他的计算机不可信并且可能伤害你的计算机。只允许选中的连接接入。

隔离区(dmz)

用以允许隔离区(dmz)中的电脑有限地被外界网络访问。只接受被选中的连接。

工作(work)

用在工作网络。你信任网络中的大多数计算机不会影响你的计算机。只接受被选中的连接。

家庭(home)

用在家庭网络。你信任网络中的大多数计算机不会影响你的计算机。只接受被选中的连接。

内部(internal)

用在内部网络。你信任网络中的大多数计算机不会影响你的计算机。只接受被选中的连接。

受信任的(trusted)

允许所有网络连接。

需要注意的是 CentoOS7默认的区域是公开(public)

我们可以通过如下操作切换区域
每个区域下都会有“服务”、“端口”、“伪装”、“端口转发”、“ICMP过滤器”、“富规则”、“接品”、“来源”子选项卡,里面可以做相应的设置
我们来看一下 public区域的服务选项卡,其中ssh是默认选中的,这样的话我们可以在客户机用ssh连连本服务器。
如果希望允许别的电脑可以通过http或https访问本服务器,只需要将以下选项勾选即可。如果需要打开其它服务则勾选即可。
 
如下界面是服务管理界面,可对已有的服务进行配置。
 
 
如果您觉得我的文章给了您帮助,请为我买一杯饮料吧!以下是我的支付宝,意思一下我将非常感激!
  • 大小: 278.8 KB
  • 大小: 95.6 KB
  • 大小: 65.6 KB
  • 大小: 62.5 KB
  • 大小: 118.5 KB
  • 大小: 92.4 KB
  • 大小: 90.5 KB
0
4
分享到:
评论

相关推荐

    Linux /cent os 7 学习

    linux 从入门到大神。红帽认证的必学书目

    在VWmare的CentO S系统中配置hadoop

    - 编辑`core-site.xml`、`hdfs-site.xml`、`mapred-site.xml`和`yarn-site.xml`等配置文件,根据实际需求设置相应的属性值。 - 特别注意`core-site.xml`中的`fs.defaultFS`应该设置为`hdfs://localhost:9000`...

    CentOS-7-x86_64-Minimal-1810.torrent

    CentOS-7-x86_64-Minimal-1810.torrent

    安装虚拟机以及cento问题

    在安装 CentOS 时,需要选择服务器类型,可以选择 GUI 服务器,以便于图形化界面的操作。 6. 安装设置 在安装 CentOS 过程中,需要选择安装设置,例如选择指定分区、文件系统的格式等。 7. 设置用户密码 在安装 ...

    Centos7上安装oracle 11g R2(测试成功)

    Centos7 上安装 Oracle 11g R2 需要经过多个步骤,包括环境准备、安装包准备、创建系统用户和用户组、安装目录创建、修改 OS 系统标识、关闭防火墙和 SELinux、修改内核参数、配置用户环境变量、解压安装包等。...

    GCC Cento Linux安装说明

    系统版本是"Release 11.2.0.1.0 Production",可能是Oracle数据库的一个版本,而GCC版本需要与之匹配。因此,升级GCC到更高版本(如4.3.2、4.4.3或4.5.1)可能是解决此问题的一种方法。 在提供的内容中,展示了如何...

    在centos7下正确安装伪分布hadoop2.7.2和配置eclipse.doc

    本文将为您详细介绍如何在 CentOS 7 上正确安装伪分布 Hadoop 2.7.2 和配置 Eclipse。 一、创建 Hadoop 用户 在安装 Hadoop 之前,需要创建一个名为 Hadoop 的用户。首先,点击左上角的“应用程序”->“系统工具”...

    linux基础之Centos7配置阿里yum源

    Yum简介 yum (全称为 Yellow dogUpdater,modified)是一个在Fedora和RedHat以及CentOS中的Shell前端软件包管理器。基于RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装...

    cento7镜像 gcc4.8.5.rar

    标题中的“centos7镜像 gcc4.8.5.rar”指的是一个包含了CentOS 7操作系统的镜像文件,其中提取出了GCC(GNU Compiler Collection)的4.8.5版本。GCC是一个开源的编译器套件,它支持多种编程语言,如C、C++、Fortran...

    CentOS 7.9 最小化安装 kubernetes(k8s)1.25.3(免费下载)

    初始化完成后,将kubeadm生成的配置文件复制到你的用户目录,并设置kubectl环境变量: ```bash mkdir -p $HOME/.kube sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/config sudo chown $(id -u):$(id -g) $...

    Cento\Redhat6、7系类操作系统一键升级openssh-8.8p1、openssl-1.1.1m

    #只适用Cento\Redhat6、7系类操作系统,其他系统没有测试过 安装前确认相关依赖已经安装完成 yum install gcc-c++ perl-devel.x86_64 pam-devel -y 执行 chmod +x sshupdate.sh sh sshupdate.sh 执行升级即可...

    centos7系统中的hadoop3.2.0的配置文件.rar

    hadoop 3.2.0在(win10+cento7+vmware)环境的配置文件,包括/etc/profile和hadoop安装目录下etc/hadoop文件下的文件:hadoop-env.sh,mapred-env.sh,yarn-env.sh,core-site.xml,hdfs-site.xml,mapred-site.xml,yarn-...

    SSH简介及配置使用SSH登陆远程主机讲义

    2. **配置SSH服务器**:修改`/etc/ssh/sshd_config`文件,设置允许的认证方式、端口号、防火墙规则等。 3. **生成公钥/私钥对**:使用`ssh-keygen`命令生成RSA或ED25519密钥对,私钥保存在本地,公钥可以复制到远程...

    CentOS下手动创建Oracle数据库.doc

    7. **安全设置**:配置Oracle网络安全,包括创建默认的SYS和SYSTEM用户,设置密码策略,并根据需要创建其他用户和角色。 接下来,我们关注Oracle DataGuard的部署。DataGuard提供了一个主数据库和一个或多个备用...

    CentOS-7-aarch64-Everything-2009.part01.rar

    CentOS 7.9版本(CentOS-7-aarch64-Everything-2009)适用于ARM64 (aarch64),必须集齐9个文件才能一起解压缩使用,9个文件下载地址: CentOS-7-aarch64-Everything-2009.part09.rar ... CentOS-7-aarch64-Everything-...

    CentOS-Userland-7-armv7hl-RaspberryPI-GNOME-2009-sda.raw.xz

    CentOS 7.9版本(CentOS-Userland-7-armv7hl-RaspberryPI-GNOME-2009-sda.raw.xz)适用于ARM32 (armhfp) CentOS是免费的、开源的、可以重新分发的开源操作系统,CentOS(Community Enterprise Operating System,...

    python 连接oracle安装配置

    python 操作oracle 安装oracle依赖。Oracle客户端安装的炕,文档有下载地址版本是 11_2 不过高版本意思都一样

Global site tag (gtag.js) - Google Analytics