在CentOS系统中,可以使用firewalld来管理防火墙规则。以下是一个简单的示例脚本,用于设置基本的防火墙规则:
#!/bin/bash
# 启动firewalld服务
systemctl start firewalld
# 设置firewalld开机自启
systemctl enable firewalld
# 允许SSH连接
firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload
# 允许HTTP和HTTPS连接
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
# 允许特定IP访问
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port protocol="tcp" port="80" accept'
firewall-cmd --reload
# 查看当前防火墙规则
firewall-cmd --list-all
# 停止firewalld服务
# systemctl stop firewalld
# 禁用firewalld开机自启
# systemctl disable firewalld
将上述脚本保存为firewall_setup.sh,然后通过以下命令使其可执行:
chmod +x firewall_setup.sh
最后,运行脚本以应用防火墙规则:
./firewall_setup.sh
请注意,根据您的需求,您可能需要修改脚本中的IP地址、端口和服务。在应用任何更改之前,请确保您了解这些更改的影响。