firewalld FirewallD 使用服务service 和区域zone来代替 iptables 的规则rule和链chain,默认情况下,有以下的区域zone可用: drop – 丢弃所有传入的网络数据包并且无回应,只有传出网络连接可用. block - 拒绝所有传入网络数据包并回应一条主机禁止的 ICMP 消息,只有传出网络连接可用. public - 只接受被选择的传入网络连接,用于公共区域. external - 用于启用了地址伪装的外部网络,只接受选定的传入网络连接. dmz -…