在CentOS Stream 8中設置防火墻,你可以使用firewalld服務。以下是一些基本的步驟來配置防火墻:
啟動并啟用firewalld服務:
sudo systemctl start firewalld
sudo systemctl enable firewalld
檢查firewalld狀態:
sudo firewall-cmd --state
查看所有打開的端口:
sudo firewall-cmd --list-all
開放一個端口: 假設你想開放TCP端口80(HTTP),可以使用以下命令:
sudo firewall-cmd --permanent --zone=public --add-port=80/tcp
--permanent 參數表示永久生效,即使重啟后也會保持開放。
重新加載防火墻配置: 修改配置后,需要重新加載防火墻以使更改生效:
sudo firewall-cmd --reload
關閉一個端口: 如果你想關閉之前開放的端口,可以使用以下命令:
sudo firewall-cmd --permanent --zone=public --remove-port=80/tcp
sudo firewall-cmd --reload
查看防火墻區域:
firewalld支持多個區域,例如public、internal、trusted等。你可以查看所有可用的區域:
sudo firewall-cmd --get-zones
更改默認區域: 如果你想更改默認區域,可以使用以下命令:
sudo firewall-cmd --set-default-zone=trusted
添加服務到防火墻:
firewalld支持添加預定義的服務到防火墻規則中。例如,添加SSH服務:
sudo firewall-cmd --permanent --zone=public --add-service=ssh
sudo firewall-cmd --reload
刪除服務: 如果你想從防火墻中刪除一個服務,可以使用以下命令:
sudo firewall-cmd --permanent --zone=public --remove-service=ssh
sudo firewall-cmd --reload
請注意,firewalld的配置可能會因CentOS Stream版本的不同而略有差異。上述步驟適用于CentOS Stream 8。如果你遇到任何問題,建議查閱官方文檔或尋求社區支持。