在CentOS上设置防火墙规则,通常使用的是firewalld
服务。以下是一些基本步骤来配置firewalld
:
启动和启用firewalld服务:
sudo systemctl start firewalld
sudo systemctl enable firewalld
检查firewalld状态:
sudo firewall-cmd --state
查看当前防火墙配置:
sudo firewall-cmd --list-all
开放端口: 如果你想开放一个端口(例如,开放TCP端口80),可以使用以下命令:
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
--permanent
参数表示这个规则是永久的,重启后仍然有效。
重新加载防火墙配置: 修改规则后,需要重新加载防火墙配置以使更改生效:
sudo firewall-cmd --reload
关闭端口: 如果你想关闭一个端口(例如,关闭TCP端口80),可以使用以下命令:
sudo firewall-cmd --zone=public --remove-port=80/tcp --permanent
sudo firewall-cmd --reload
添加服务: 如果你想开放一个服务(例如,SSH服务),可以使用以下命令:
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --reload
删除服务: 如果你想删除一个服务(例如,删除SSH服务),可以使用以下命令:
sudo firewall-cmd --zone=public --remove-service=ssh --permanent
sudo firewall-cmd --reload
查看所有可用的服务和端口:
sudo firewall-cmd --get-services
sudo firewall-cmd --get-ports
设置默认区域:
你可以设置默认区域,例如设置为trusted
:
sudo firewall-cmd --set-default-zone=trusted
查看当前区域:
sudo firewall-cmd --get-active-zones
通过这些基本步骤,你可以在CentOS上设置和管理防火墙规则。根据你的具体需求,可以进一步调整和优化防火墙配置。