CentOS 防火墙(firewalld)的高级功能包括:
区域(Zone)配置:
firewall-cmd --get-active-zones
firewall-cmd --get-zone-of-interface=eth0
富规则(Rich Rules):
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.0" port protocol="tcp" port="9001" accept"
firewall-cmd --zone=public --list-rich-rules
服务配置:
firewall-cmd --zone=public --add-service=ssh --permanent
firewall-cmd --reload
端口操作:
firewall-cmd --zone=public --list-ports
firewall-cmd --zone=public --remove-port=9001/tcp --permanent
firewall-cmd --zone=public --add-port=9002-9005/tcp --permanent
系统保护模式:
firewall-cmd --panic-on
firewall-cmd --panic-off
firewall-cmd --query-panic
这些功能可以帮助你更灵活和细致地管理 CentOS 系统的防火墙规则,确保系统的安全性和稳定性。