在CentOS Minimal系統中設置防火墻,通常使用的是firewalld
服務。以下是設置防火墻的基本步驟:
啟動firewalld服務: 如果firewalld服務沒有自動啟動,你可以使用以下命令來啟動它:
sudo systemctl start firewalld
設置firewalld開機自啟: 為了讓firewalld在系統啟動時自動運行,可以使用以下命令:
sudo systemctl enable firewalld
檢查firewalld狀態: 使用以下命令檢查firewalld服務的狀態:
sudo systemctl status firewalld
配置防火墻規則:
使用firewall-cmd
命令來添加、刪除或修改防火墻規則。例如,要允許SSH連接,可以執行:
sudo firewall-cmd --permanent --add-service=ssh
這里的--permanent
參數表示規則是永久的,重啟后仍然有效。如果不加這個參數,規則只會在當前會話中有效。
重新加載防火墻配置: 當你修改了防火墻規則后,需要重新加載配置以使更改生效:
sudo firewall-cmd --reload
查看當前防火墻狀態和規則: 使用以下命令可以查看當前的防火墻狀態和已加載的規則:
sudo firewall-cmd --list-all
關閉防火墻: 如果你需要臨時關閉防火墻,可以使用以下命令:
sudo systemctl stop firewalld
禁止firewalld開機自啟: 如果你想禁止firewalld在系統啟動時自動運行,可以使用以下命令:
sudo systemctl disable firewalld
請注意,CentOS Minimal版本可能不包含圖形界面,因此所有的配置都是通過命令行完成的。如果你需要更復雜的防火墻配置,建議查閱firewalld
的官方文檔或者使用其他防火墻工具,如iptables
。