在 CentOS Minimal 下配置防火墙,通常使用的是 firewalld 服务。以下是一些基本步骤来配置防火墙:
启动并启用 firewalld 服务:
sudo systemctl start firewalld
sudo systemctl enable firewalld
检查 firewalld 状态:
sudo firewall-cmd --state
查看当前防火墙配置:
sudo firewall-cmd --list-all
开放端口: 例如,开放 TCP 端口 80(HTTP):
sudo firewall-cmd --permanent --zone=public --add-port=80/tcp
重新加载防火墙配置以使更改生效:
sudo firewall-cmd --reload
关闭端口: 例如,关闭 TCP 端口 80(HTTP):
sudo firewall-cmd --permanent --zone=public --remove-port=80/tcp
sudo firewall-cmd --reload
开放服务: 例如,开放 SSH 服务:
sudo firewall-cmd --permanent --zone=public --add-service=ssh
sudo firewall-cmd --reload
关闭服务: 例如,关闭 SSH 服务:
sudo firewall-cmd --permanent --zone=public --remove-service=ssh
sudo firewall-cmd --reload
查看所有可用的服务和端口:
sudo firewall-cmd --get-services
sudo firewall-cmd --get-ports
设置默认区域:
sudo firewall-cmd --set-default-zone=public
查看当前默认区域:
sudo firewall-cmd --get-default-zone
重新加载防火墙配置:
sudo firewall-cmd --reload
停止 firewalld 服务:
sudo systemctl stop firewalld
禁用 firewalld 服务:
sudo systemctl disable firewalld
通过这些步骤,你可以在 CentOS Minimal 下配置基本的防火墙规则。根据你的具体需求,可以进一步调整和扩展这些配置。