最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Linux利用firewalld和iptables實現(xiàn)IP端口限制與開放

 更新時間:2025年02月14日 10:01:48   作者:Mr-Wanter  
在服務(wù)器管理中,防火墻是保護系統(tǒng)安全的重要工具,通常,我們可能會關(guān)閉firewalld,但在某些情況下,我們需要利用firewalld或iptables來限制IP請求,本文將詳細介紹如何使用firewalld和iptables來實現(xiàn)IP端口限制與開放,需要的朋友可以參考下

前言

在服務(wù)器管理中,防火墻是保護系統(tǒng)安全的重要工具。通常,我們可能會關(guān)閉firewalld,但在某些情況下,我們需要利用firewalld或iptables來限制IP請求。本文將詳細介紹如何使用firewalld和iptables來實現(xiàn)IP端口限制與開放。

一、FirewalldIP端口限制

1.1 確認啟動狀態(tài)

首先,我們需要確認firewalld的啟動狀態(tài)

sudo systemctl status firewalld

1.2 啟動Firewalld

如果firewalld未啟動,執(zhí)行以下命令啟動:

sudo systemctl start firewalld

1.3 查看當前連接到Nacos的IP

以Nacos為例,查看當前連接到Nacos的IP:

netstat -antp | grep ':8848' | awk '{print $5}' | cut -d':' -f1 | sort | uniq

此處查詢的ip僅供參考,可作為梳理后的補充

1.4 添加訪問規(guī)則

添加訪問規(guī)則,允許特定IP訪問Nacos服務(wù):

sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="172.1.1.3" port port=8848 protocol=tcp accept'

其中,address是需要連接到Nacos的服務(wù)器的IP(內(nèi)網(wǎng)/彈性都要加),port指定Nacos端口。多個IP可多次執(zhí)行上面代碼。

1.5 重新加載配置

添加規(guī)則后,重新加載配置:

sudo firewall-cmd --reload

1.6 查看當前活動的規(guī)則列表

查看當前活動的規(guī)則列表:

sudo firewall-cmd --list-all

輸出示例:

public (active)
target: default
icmp-block-inversion: no
interfaces: ens3
sources:
services: cockpit dhcpv6-client mdns ssh
ports: 8848/tcp 6379/tcp 8012/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
rule family=“ipv4” source address=“172.1.1.1” port port=“8848” protocol=“tcp” accept
rule family=“ipv4” source address=“172.1.1.2” port port=“8848” protocol=“tcp” accept
rule family=“ipv4” source address=“172.1.1.3” port port=“8848” protocol=“tcp” accept
rule family=“ipv4” source address=“172.1.1.4” port port=“8848” protocol=“tcp” accept

1.7 移除某個規(guī)則

  • 查看當前的rich rules
sudo firewall-cmd --list-rich-rules
  • 移除 rich rule
sudo firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="172.1.1.4" port port="8848" protocol="tcp" accept'
  • 重新加載防火墻
sudo firewall-cmd --reload
  • 驗證規(guī)則是否已移除
sudo firewall-cmd --list-rich-rules

二、Firewalld 開放端口

上一節(jié)是針對ip開放端口,那么如何直接開放端口,所有ip都可訪問?

2.1 開放 6379端口

sudo firewall-cmd --permanent --add-port=6379/tcp

2.2 重新加載防火墻

添加完規(guī)則后,需要重新加載防火墻以使更改生效:

sudo firewall-cmd --reload

2.3 驗證規(guī)則

您可以通過以下命令來驗證當前的防火墻規(guī)則,確保 Redis 的端口已經(jīng)被成功開放:

sudo firewall-cmd --list-all

三、Iptables限制ip端口(未驗證)

3.1 添加規(guī)則允許特定IP訪問Nacos服務(wù):

sudo iptables -A INPUT -p tcp -s 172.16.17.33 --dport 8848 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 8848 -s 172.16.61.83 -j ACCEPT

3.2 保存 iptables 規(guī)則

Ubuntu/Debian:

sudo iptables-save > /etc/iptables.up.rules

CentOS/RHEL:

sudo service iptables save

3.3 解決瀏覽器無法訪問Nacos頁面的問題

添加完規(guī)則之后,可能瀏覽器依然無法訪問Nacos頁面,并且對應(yīng)服務(wù)器可能ping通,但curl無法訪問??赡苁且驗橛幸粭l規(guī)則導致的,去掉后可以正常訪問。

5 REJECT all – 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

總結(jié)

在服務(wù)器管理中,梳理清楚當前服務(wù)器有哪些需要對外訪問的服務(wù)非常重要。類似1.3中查看連接IP并不全面,因此需要結(jié)合實際情況進行規(guī)則配置。通過firewalld和iptables,我們可以靈活地控制IP端口的訪問權(quán)限,從而提升服務(wù)器的安全性。

以上就是使用firewalld和iptables實現(xiàn)IP端口限制與開放的詳細內(nèi)容,更多關(guān)于firewalld iptables IP端口限制與開放的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • 詳細分析Linux文件系統(tǒng)

    詳細分析Linux文件系統(tǒng)

    本片文章通過存儲機制,結(jié)構(gòu)等方便對Linux文件系統(tǒng)做了詳細分析和解讀,一起學習參考下吧。
    2017-12-12
  • Typecho程序偽靜態(tài)規(guī)則大全(包括Linux/Windows)

    Typecho程序偽靜態(tài)規(guī)則大全(包括Linux/Windows)

    Typecho程序的偽靜態(tài)規(guī)則不同于wp直接默認可用,需要我們手工加載到空間中才可以生效。下面老左整理了這款程序在不同的主機環(huán)境中的偽靜態(tài)規(guī)則,希望對大家有所幫助
    2012-09-09
  • linux嘗試登錄失敗后鎖定用戶賬戶的兩種方法

    linux嘗試登錄失敗后鎖定用戶賬戶的兩種方法

    這篇文章主要給大家分享了linux嘗試登錄失敗后鎖定用戶賬戶的兩種方法,分別是利用pam_tally2模塊和pam_faillock 模塊實現(xiàn),文中通過詳細的示例代碼介紹的非常詳細,需要的朋友可以參考借鑒,下面來一起看看吧。
    2017-06-06
  • linux下使用rsync同步目錄

    linux下使用rsync同步目錄

    本篇文章詳細介紹了linux下使用rsync同步目錄,使用rsync同步后可以保持目錄的一致性,有需要的可以了解一下。
    2016-11-11
  • Centos7 利用LVM實現(xiàn)動態(tài)擴容的方法

    Centos7 利用LVM實現(xiàn)動態(tài)擴容的方法

    本篇文章主要介紹了Centos 7 利用LVM實現(xiàn)動態(tài)擴容的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-02-02
  • Linux磁盤設(shè)備與LVM管理命令示例詳解

    Linux磁盤設(shè)備與LVM管理命令示例詳解

    這篇文章主要給大家介紹了關(guān)于Linux磁盤設(shè)備與LVM管理命令的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用Linux系統(tǒng)具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-08-08
  • linux環(huán)境安裝openssh-server及使用密碼登錄方式

    linux環(huán)境安裝openssh-server及使用密碼登錄方式

    這篇文章主要介紹了linux環(huán)境安裝openssh-server及使用密碼登錄方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-08-08
  • linux連接不上服務(wù)器卻能ping通的解決

    linux連接不上服務(wù)器卻能ping通的解決

    這篇文章主要介紹了linux連接不上服務(wù)器卻能ping通的解決方案,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-07-07
  • linux下jar的啟停及狀態(tài)監(jiān)控

    linux下jar的啟停及狀態(tài)監(jiān)控

    文章介紹了如何創(chuàng)建一個執(zhí)行JAR文件的腳本,包括創(chuàng)建腳本文件、賦予執(zhí)行權(quán)限和使用方法,腳本內(nèi)容和路徑需要根據(jù)實際情況進行調(diào)整
    2025-11-11
  • Linux下的Apache與PHP安全設(shè)置技巧

    Linux下的Apache與PHP安全設(shè)置技巧

    Linux下的Apache與PHP安全設(shè)置技巧,都是一些比較重要的細節(jié)。為了讓你的服務(wù)器更安全,一定要注意下。
    2010-12-12

最新評論

大田县| 夹江县| 贵港市| 铅山县| 济阳县| 云霄县| 宁津县| 乐陵市| 柘荣县| 新泰市| 广丰县| 静安区| 太原市| 化隆| 伊金霍洛旗| 沧源| 灵丘县| 囊谦县| 紫金县| 杭锦后旗| 兴化市| 镶黄旗| 麻江县| 绥棱县| 绥阳县| 朝阳市| 潜江市| 澜沧| 扶余县| 雅江县| 莫力| 三门县| 临邑县| 荣昌县| 屯昌县| 大方县| 亚东县| 康保县| 林西县| 滦平县| 积石山|