Linux 防火墙入门教程( 二 )


$ sudo firewall-cmd --get-active-zones输出结果中,会有当前活跃的域的名字和分配给它的网络接口 。笔记本电脑上,在默认域中通常意味着你有个 WiFi 卡:
FedoraWorkstation  interfaces: wlp61s0修改你当前的域要更改你的域,请将网络接口重新分配到不同的域 。例如,把例子中的 wlp61s0 卡修改为 public 域:
$ sudo firewall-cmd --change-interface=wlp61s0 --zone=public你可以在任何时候、任何理由改变一个接口的活动域 —— 无论你是要去咖啡馆,觉得需要增加笔记本的安全策略,还是要去上班,需要打开一些端口进入内网,或者其他原因 。在你凭记忆学会 firewall-cmd 命令之前,你只要记住了关键词 change 和 zone,就可以慢慢掌握,因为按下 Tab 时,它的选项会自动补全 。
更多信息【Linux 防火墙入门教程】你可以用你的防火墙干更多的事,比如自定义已存在的域,设置默认域,等等 。你对防火墙越了解,你在网上的活动就越安全,所以我们创建了一个 备忘单 便于速查和参考 。

  • 下载你的 防火墙备忘单。(需注册)


推荐阅读