在CentOS系统中,开启防火墙(firewalld)的步骤如下:
方法一:使用firewall-cmd命令
-
检查firewalld状态
sudo firewall-cmd --state
如果返回
running
,则表示firewalld已经启动。如果返回not running
,则需要启动它。 -
启动firewalld服务
sudo systemctl start firewalld
-
设置firewalld开机自启
sudo systemctl enable firewalld
-
查看firewalld配置
sudo firewall-cmd --list-all
-
开放端口(例如开放80端口)
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
这里的
--permanent
参数表示永久生效,如果不加这个参数,重启后设置会失效。 -
重新加载firewalld配置
sudo firewall-cmd --reload
-
关闭特定端口(例如关闭80端口)
sudo firewall-cmd --zone=public --remove-port=80/tcp --permanent sudo firewall-cmd --reload
方法二:使用图形界面(适用于有图形界面的系统)
-
打开“系统设置”或“网络和共享中心” 在CentOS 7及以上版本中,可以通过“系统设置”中的“网络”选项来管理防火墙。
-
找到“防火墙”选项并点击 在网络设置页面中,找到并点击“防火墙”选项。
-
启用防火墙 勾选“启用防火墙”复选框,并根据需要配置其他选项。
-
应用更改 点击“应用”或“确定”按钮以保存更改。
注意事项
- 在生产环境中,建议仔细配置防火墙规则,避免不必要的端口开放。
- 如果使用的是CentOS 8或更高版本,firewalld是默认的防火墙管理工具。对于CentOS 7及以下版本,默认使用的是iptables。
- 修改防火墙规则时,请确保了解每个规则的作用,以免影响系统的正常运行。
通过以上步骤,你应该能够在CentOS系统中成功开启和管理防火墙。