centos

centos防火墙规则怎么设置有效

小樊
38
2025-06-30 12:09:10
栏目: 智能运维

在CentOS系统中,设置有效的防火墙规则主要通过使用FirewallD工具来实现。以下是设置CentOS防火墙规则的基本步骤:

安装FirewallD

如果你的CentOS系统还没有安装FirewallD,可以使用以下命令进行安装:

sudo yum install firewalld

启动和启用FirewallD服务

安装完成后,启动firewalld服务并设置为开机自启:

sudo systemctl start firewalld
sudo systemctl enable firewalld

查看当前防火墙状态

你可以使用以下命令查看当前的防火墙状态和活动区域:

sudo firewall-cmd --state
sudo firewall-cmd --get-active-zones

添加防火墙规则

你可以添加各种类型的防火墙规则,例如允许或拒绝特定的端口、服务或IP地址。

重新加载防火墙配置

添加或修改规则后,需要重新加载防火墙配置以使更改生效:

sudo firewall-cmd --reload

查看防火墙规则

你可以查看当前的防火墙规则:

sudo firewall-cmd --list-all

删除防火墙规则

如果你需要删除某个规则,可以使用以下命令:

停止和禁用firewalld

如果你不再需要firewalld服务,可以停止并禁用它:

sudo systemctl stop firewalld
sudo systemctl disable firewalld

高级配置

应用配置并测试

  1. 重载防火墙配置

    sudo firewall-cmd --reload
    
  2. 测试规则是否生效

    • 测试端口是否开放(从另一台机器):

      telnet your_server_ip 22
      

      或使用:

      nc -zv your_server_ip 80
      

0
看了该问题的人还看了