在 CentOS 系统中,配置防火墙规则通常使用 firewalld
服务。以下是一些基本的步骤来配置防火墙规则:
如果 firewalld
尚未安装,可以使用以下命令进行安装:
sudo yum install firewalld
安装完成后,启动 firewalld
服务并设置为开机自启:
sudo systemctl start firewalld
sudo systemctl enable firewalld
可以使用以下命令查看 firewalld
的状态:
sudo firewall-cmd --state
可以使用以下命令查看当前开放的端口:
sudo firewall-cmd --list-all
如果需要添加一个端口(例如端口 80),可以使用以下命令:
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
--permanent
参数表示永久生效,重启后不会丢失配置。
添加或修改端口后,需要重新加载防火墙配置以使更改生效:
sudo firewall-cmd --reload
如果需要删除一个端口(例如端口 80),可以使用以下命令:
sudo firewall-cmd --zone=public --remove-port=80/tcp --permanent
sudo firewall-cmd --reload
如果需要开放某个服务(例如 HTTP),可以使用以下命令:
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
可以使用以下命令查看所有可用的服务:
sudo firewall-cmd --get-services
如果需要创建一个自定义区域并配置规则,可以按照以下步骤进行:
创建一个新的区域:
sudo firewall-cmd --new-zone=myzone --permanent
重新加载防火墙配置:
sudo firewall-cmd --reload
将接口添加到自定义区域(例如 eth0):
sudo firewall-cmd --zone=myzone --change-interface=eth0 --permanent
重新加载防火墙配置:
sudo firewall-cmd --reload
在自定义区域中添加规则(例如开放端口 80):
sudo firewall-cmd --zone=myzone --add-port=80/tcp --permanent
重新加载防火墙配置:
sudo firewall-cmd --reload
通过以上步骤,你可以灵活地配置 CentOS 系统的防火墙规则。根据实际需求进行调整和扩展。