$ sudo add-apt-repository universe你还需要停用 ufw:
$ sudo apt install firewalld
$ sudo systemctl disable ufw没有理由不用 ufw。它是一个强大的防火墙前端。然而,本文重点讲 firewalld,因为大部分发行版都支持它而且它集成到了 systemd,systemd 是几乎所有发行版都自带的。
$ sudo systemctl enable --now firewalld理解防火墙的域
$ cat /usr/lib/firewalld/zones/FedoraWorkstation.xml获取当前的域
Fedora Workstation
Unsolicited incoming network packets are rejected from port 1 to 1024, except for select network services. Incoming packets that are related to outgoing network connections are accepted. Outgoing network connections are allowed.
$ sudo firewall-cmd --get-active-zones输出结果中,会有当前活跃的域的名字和分配给它的网络接口。笔记本电脑上,在默认域中通常意味着你有个 WiFi 卡:
FedoraWorkstation修改你当前的域
interfaces: wlp61s0
$ sudo firewall-cmd --change-interface=wlp61s0 --zone=public你可以在任何时候、任何理由改变一个接口的活动域 —— 无论你是要去咖啡馆,觉得需要增加笔记本的安全策略,还是要去上班,需要打开一些端口进入内网,或者其他原因。在你凭记忆学会 firewall-cmd 命令之前,你只要记住了关键词 change 和 zone,就可以慢慢掌握,因为按下 Tab 时,它的选项会自动补全。
欢迎光临 嵌入式开发交流网论坛 (http://www.dianzixuexi.com/bbs/) | Powered by Discuz! X3.2 |