debian

stream8如何设置防火墙规则

小樊
48
2025-10-25 18:12:55
栏目: 编程语言

CentOS Stream 8防火墙规则设置指南(基于firewalld)
CentOS Stream 8默认使用firewalld作为防火墙管理工具,它支持动态更新规则且无需重启服务,核心功能包括区域管理、端口/服务控制、富规则等。以下是具体操作步骤:

1. 安装与启动firewalld

若未安装firewalld,可通过以下命令安装:

sudo dnf install firewalld

安装完成后,启动服务并设置开机自启:

sudo systemctl start firewalld      # 启动firewalld
sudo systemctl enable firewalld     # 设置开机自动启动

2. 检查防火墙状态

3. 管理区域(Zone)

区域是firewalld的核心概念,用于定义不同网络环境的安全级别(如publicprivatetrusted)。常用操作:

4. 配置端口与服务规则

4.1 管理端口

4.2 管理服务

firewalld预定义了常见服务(如httpsshmysql)的规则,可直接通过服务名管理:

5. 配置富规则(Rich Rules)

富规则用于更精细的访问控制(如允许/拒绝特定IP、端口或协议),语法更灵活。常用场景:

6. 其他实用操作

注意事项

以上步骤覆盖了CentOS Stream 8防火墙的核心配置需求,可根据实际场景调整规则。

0
看了该问题的人还看了