CentOS 7.5防火墙配置指南

简介
CentOS 7.5作为一款流行的Linux发行版,内置了firewall作为其防火墙解决方案,firewall可以提供基本的网络安全保护,允许或阻止网络流量,本文将详细介绍如何在CentOS 7.5上配置和使用firewall。
查看当前防火墙状态
在配置firewall之前,首先需要查看当前的防火墙状态。
sudo systemctl status firewalld
开启或关闭防火墙
开启防火墙
sudo systemctl start firewalld
关闭防火墙
sudo systemctl stop firewalld
设置开机启动防火墙

sudo systemctl enable firewalld
管理防火墙规则
查看当前规则
sudo firewall-cmd --list-all
添加规则
允许SSH服务(端口22):
sudo firewall-cmd --permanent --add-port=22/tcp
移除规则
sudo firewall-cmd --permanent --remove-port=22/tcp
重新加载防火墙规则
sudo firewall-cmd --reload
配置防火墙服务
添加服务

sudo firewall-cmd --permanent --add-service=http
移除服务
sudo firewall-cmd --permanent --remove-service=http
常用操作总结
| 操作 | 命令 |
|---|---|
| 查看状态 | sudo systemctl status firewalld |
| 开启 | sudo systemctl start firewalld |
| 关闭 | sudo systemctl stop firewalld |
| 设置开机启动 | sudo systemctl enable firewalld |
| 查看规则 | sudo firewall-cmd --list-all |
| 添加端口 | sudo firewall-cmd --permanent --add-port=端口/tcp |
| 移除端口 | sudo firewall-cmd --permanent --remove-port=端口/tcp |
| 重新加载 | sudo firewall-cmd --reload |
| 添加服务 | sudo firewall-cmd --permanent --add-service=服务名 |
| 移除服务 | sudo firewall-cmd --permanent --remove-service=服务名 |
FAQs
问题:如何永久性地修改防火墙规则?解答: 在使用
firewall-cmd命令添加或移除规则时,加上--permanent选项可以将规则保存到持久配置文件中,这样即使重启系统,规则也不会丢失。问题:如何查看防火墙是否正在运行?解答: 使用
sudo systemctl status firewalld命令可以查看firewalld服务的当前状态,包括是否正在运行以及运行状态。

