亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

linux如何通過防火墻iptables做隔離端口的腳本

瀏覽:2日期:2023-10-01 20:59:26
目錄通過防火墻iptables做隔離端口的腳本獲取集群內(nèi)hosts的ip,空格分隔配置集群外的ip,空格分隔,格式如下配置需要隔離的端口,空格分隔,以22為例新建chain添加集群內(nèi)ip白名單添加集群外ip白名單最后隔離端口同時開啟firewall和iptables總結(jié)通過防火墻iptables做隔離端口的腳本vi iptables_fix.sh#!/bin/bash#備份舊的規(guī)則iptables-save > “/opt/firewall-“date '+%Y-%m-%d-%H:%M:%S'”.txt”獲取集群內(nèi)hosts的ip,空格分隔clusters=cat /etc/hosts | grep -v ::1 | grep -v '^$' | awk '{print $1}'配置集群外的ip,空格分隔,格式如下business=“127.0.0.1 172.17.0.1/16”配置需要隔離的端口,空格分隔,以22為例block_ports=“22”echo “FireWall fix…”新建chainiptables -t filter -N BIGDATA_BLOCK_PORTS添加集群內(nèi)ip白名單for block_port in $block_ports;dofor chost in $clusters;do#echo $ahostiptables -I BIGDATA_BLOCK_PORTS -s $chost -p tcp --dport $block_port -j ACCEPTiptables -I BIGDATA_BLOCK_PORTS -s $chost -p udp --dport $block_port -j ACCEPTdonedone添加集群外ip白名單for block_port in $block_ports;dofor bhost in $business;do#echo $ahostiptables -I BIGDATA_BLOCK_PORTS -s $bhost -p tcp --dport $block_port -j ACCEPTiptables -I BIGDATA_BLOCK_PORTS -s $bhost -p udp --dport $block_port -j ACCEPTdonedone最后隔離端口for block_port in $block_ports;doiptables -A BIGDATA_BLOCK_PORTS -p tcp --dport $block_port -j DROPiptables -A BIGDATA_BLOCK_PORTS -p udp --dport $block_port -j DROPdone將BIGDATA_BLOCK_PORTS加入INPUT和FORWARDiptables -I INPUT -j BIGDATA_BLOCK_PORTSiptables -I FORWARD -j BIGDATA_BLOCK_PORTSecho 'fix finished同時開啟firewall和iptables

使用向?qū)?/p>

With the iptables service, every single change means flushing all the old rules and reading all the new rules from /etc/sysconfig/iptables, while with firewalld there is no recreating of all the rules. Only the differences are applied. Consequently, firewalld can change the settings during runtime without existing connections being lost.

翻譯

firewalld與iptables(和ip6tables)服務(wù)的本質(zhì)區(qū)別是:

iptables服務(wù)將配置存儲在/etc/sysconfig/iptables和/etc/sysconfig/ip6tables中,而firewalld將配置存儲在/usr/lib/firewalld/和/etc/firewalld/中的各種XML文件中。

注意,/etc/sysconfig/iptables文件不存在,因為在Red Hat Enterprise Linux上默認(rèn)安裝了firewalld。

在iptables服務(wù)中,每次更改都意味著刷新所有舊規(guī)則并從/etc/sysconfig/iptables讀取所有新規(guī)則,而在firewalld中不需要重新創(chuàng)建所有規(guī)則。

只應(yīng)用差異。因此,firewalld可以在運行時更改設(shè)置,而不會丟失現(xiàn)有的連接。

總結(jié)

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持好吧啦網(wǎng)。

標(biāo)簽: Linux
相關(guān)文章:
主站蜘蛛池模板: 午夜影视网站 | 精品免费在线观看 | 亚洲欧洲一区二区三区在线 | 国产福利在线观看永久视频 | 日本高清在线一区二区三区 | 精品国产高清a毛片无毒不卡 | 久久r这里只有精品 | 国产激情视频在线 | 中文字幕欧美日韩久久 | 久久er热这里只有精品免费 | 国内在线视频 | 久久久久久天天夜夜天天 | 成人永久福利在线观看不卡 | 免费永久在线观看黄网 | 国产大陆xxxx做受视频 | 亚洲欧美综合久久 | 午夜精品视频在线看 | 成人a视频在线观看 | 在线观看精品一区 | 欧美激情特级黄aa毛片 | 五月花成人网 | 精品黄色录像 | 精品国产成人三级在线观看 | 亚洲制服丝袜在线播放 | 美女被啪到深处喷水gif动态图视频 | 欧美黑人粗硬大在线看 | 成人午夜国产福到在线 | 日产国产欧美视频一区精品 | 欧美三级视频在线观看 | 国产大片免费观看中文字幕 | 大片一级 | 婷婷综合网 | 亚洲色图第四页 | 成人做爰免视频高清 | 天堂精品 | 国产免费一区二区 | 九九五月天 | 黄色三级视频在线播放 | 国产特级毛片 | 国产高清在线精品二区一 | 高清免费国产在线观看 |