使用防火墙让你的Linux更加强大
比如说,如果你是一个 web 开发者并且希望你的计算机对本地网络开放(这样你的同事就可以看到你正在搭建的网站了),可以添加
如果你找到了一个自己需要的服务,可以将它添加到当前的防火墙配置中,比如说:
这个命令 在你的默认区域里 添加了指定服务所需要的所有端口和协议,不过在重启计算机或者防火墙之后就会失效。如果想让你的修改永久有效,可以使用
你也可以将这个命令用于一个非默认区域:
端口有时候你希望允许的流量并不在 举例来说,也许你正在运行开源的 虚拟桌游 软件 MapTool。由于 MapTool 服务器应该使用哪个端口这件事情并没有一个行业标准,所以你可以自行决定使用哪个端口,然后在防火墙上“开一个洞”,让它允许该端口上的流量。 实现方式和添加服务差不多:
这个命令 在你的默认区域 里将 51234 端口向 TCP 传入连接开放,不过在重启计算机或者防火墙之后就会失效。如果想让你的修改永久有效,可以使用
你也可以将这个命令用于一个非默认区域:
在路由器的防火墙上设置允许流量和在本机上设置的方式是不同的。你的路由器可能会为它的内嵌防火墙提供一个不同的配置界面(原理上是相同的),不过这就超出本文范围了。 移除端口和服务如果你不再需要某项服务或者某个端口了,并且设置的时候没有使用 如果你已经将修改设置为永久生效了,可以使用
你可以通过在命令中指定一个区域以将端口或者服务从一个非默认区域中移除。
自定义区域你可以随意使用 如果想要创建一个新的空白区域,你可以创建一个名为
一旦创建好并且处于启用状态,你就可以通过添加玩游戏时所需要的服务和端口来实现个性化定制了。 勤勉从今天起开始思考你的防火墙策略吧。不用着急,可以试着慢慢搭建一些合理的默认规则。你也许需要花上一段时间才能习惯于思考防火墙的配置问题,以及弄清楚你使用了哪些网络服务,不过无论是处在什么样的环境里,只要稍加探索你就可以让自己的 Linux 工作站变得更为强大。 【编辑推荐】
点赞 0 (编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 如何使用图像解锁Windows 10
- windows – 您能否精确控制SCSM 2012中SCOM CI连接器的内容
- windows – 从不存在的域中删除计算机的命令
- windows-server-2008-r2 -svchost.exe -k netsvcs占用gt; 1
- Chrome非触控模式曝光 谷歌欲杀入功能机市场?
- 如何使用virt-manager运行虚拟机
- windows – 有没有办法防止在SERVER端创建Thumbs.db?
- Windows上有哪些工具可用于模拟/模拟网络问题?
- windows – 带有嵌入密码的RDP文件要求输入密码
- 开源 BeOS 操作系统 Haiku R1/beta1 发布