CentOS 7ファイアウォールの構成


22

CentOS 6ではsetup、コマンドラインから入力でき、ツールセットが表示されFirewall configurationます。リストにFirewall configurationオプションが含まれていないことを除いて、CentOS 7でもこれを行うことができます。

誰が私が今それを見つけることができるか、なぜそれが移動されたかを知っていますか?

これは、を経由HTTPして着信トラフィックを許可するために使用した場所HTTPSです。もっと良い方法があれば、私は喜んでアドバイスをします。ありがとう。


3
ドキュメントを確認しましたか? ファイアウォールを使用して
yoonix

回答:


30

RedHat / CentOS 7のリリース以降、以前のファイアウォールシステムはfirewalldに置き換えられました。

執筆時点では、system-config-firewallに似たcursesのようなコンソールインターフェイスはありません。GUIの使用を気にしない場合は、代わりにfirewall-configを使用できます。

コンソールに何かが必要な場合は、代わりにfirewall-cmdを使用する必要があります。

詳細については、完全なドキュメントについてはfirewalld4.5。ファイアウォールを使用する

これがあなたのお役に立てば幸いです!


7
あなたが使用してに戻りたい場合はiptables:、この参照serverfault.com/questions/470287/...
フエロ

そして、あなたはただ、ファイアウォール、使用を無効にしたい場合:sudo service firewalld stop; sudo chkconfig firewalld off
DuffJ

3
@DuffJ RHEL 7ではsystemctl stop firewalld.service、そしてsystemctl disable firewalld.service

そうそう!RHELとCentOSが異なる1つの場所。ありがとう。
-DuffJ

2
@DuffJ RHEL 7とCentOS 7は、この点で違いはありません。
-ste

18

ここに私が出会って助けた以下の説明を持ついくつかのコマンドがあります

firewall-cmd --state
  view status of firewalld service (systemctl status firewalld)
firewall-cmd --zone=public --list-all
  gets all info for the “public” zone
firewall-cmd --list-all-zones
  shows all info for all zones
firewall-cmd --zone=public --add-port=80/tcp --permanent
  adds port 80 to public zone
firewall-cmd --zone=public --add-service=http --permanent
  adds service http to public zone
firewall-cmd --reload
  run this after making changes
firewall-cmd --zone=public --remove-port=80/tcp --permanent
  to remove port 80 from public zone
firewall-cmd --get-default-zone
  shows default zone for firewall
firewall-cmd --get-active-zones
  zones where network interfaces or sources are assigned

1

firewalldをより簡単に無効にする方法は次のとおりです。

 systemctl disable firewalld

これにより.serviceが削除されるため、次のようなものが得られます。

rm '/etc/systemd/system/basic.target.wants/firewalld.service'
rm '/etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service'

しかし、受け入れられた答えにあまり追加しません。
鹿ハンター

firewalldを停止するか、再起動する必要もあります。:)
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.