centos

CentOS Stream 8防火墙配置技巧

小樊
37
2025-04-26 19:11:25
栏目: 智能运维

在CentOS Stream 8中,防火墙的配置和管理主要通过 firewalld 这个工具来实现。firewalld 是一个基于 netfilter 的动态管理防火墙,它提供了灵活且易用的配置方式。以下是一些常用的配置技巧和命令:

安装和启动firewalld

首先,确保 firewalld 已经安装在你的系统上。如果没有安装,可以使用以下命令进行安装:

sudo dnf install firewalld

安装完成后,启动并设置 firewalld 在系统启动时自动启动:

sudo systemctl start firewalld
sudo systemctl enable firewalld

基本状态管理命令

区域(Zone)管理

端口与服务管理

富规则(Rich Rules)

允许特定IP地址访问

sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port port="3306" protocol="tcp" accept'
sudo firewall-cmd --reload

查看所有防火墙规则

sudo firewall-cmd --list-all

关闭防火墙

sudo systemctl stop firewalld

启用防火墙开机自动启动

sudo systemctl enable firewalld

0
看了该问题的人还看了