Dieses Tutorial hilft Ihnen zu lernen, wie Sie die Firewall unter CentOS 8 und viele andere Dienstaktivitäten wie:
deaktivieren- So aktivieren Sie die Firewall unter CentOS 8
- So überprüfen Sie den Status der Firewall
- So stoppen Sie die Firewall unter CentOS 8
- So starten Sie die Firewall unter CentOS 8
FirewallD ist ein Firewall-Verwaltungstool unter CentOS 8. Es hilft bei der dynamischen Konfiguration der Firewall-Regeln mit Unterstützung für die zonenbasierte Firewall. Zonenbasierte Firewalls sind Netzwerksicherheitssysteme, die den Datenverkehr überwachen und Maßnahmen basierend auf einer Reihe definierter Regeln ergreifen, die auf eingehende/ausgehende Pakete angewendet werden.
Allerdings ist iptables auch ein weiteres Tool, das die Firewall-Regeln auf CentOS 8 verwaltet.
Die Hauptunterschiede zwischen firewallD und iptables sind:
- Die Speicherung der Konfiguration –
iptables
speichert die Konfiguration in/etc/sysconfig/iptables-config
wohingegenfirewalld
speichert es in verschiedenen XML-Dateien in/usr/lib/firewalld/
und/etc/firewalld/
. - Jede einzelne Änderung in iptables erfordert das Löschen aller alten Regeln und das Lesen aller neuen Regeln, während es bei Firewalld keine Neuerstellung aller Regeln gibt; nur die Differenz wird angewendet.
- Firewalld kann die Einstellungen zur Laufzeit ändern, ohne dass bestehende Verbindungen verloren gehen.
So überprüfen Sie den Firewall-Status auf CentOS 8
[root@upgrade-centos ~]# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Wed 2022-02-16 15:41:20 IST; 57s ago Docs: man:firewalld(1) Main PID: 748 (firewalld) Tasks: 2 (limit: 11361) Memory: 32.4M CGroup: /system.slice/firewalld.service └─748 /usr/libexec/platform-python -s /usr/sbin/firewalld --nofork --nopid Feb 16 15:41:18 upgrade-centos.novalocal systemd[1]: Starting firewalld - dynamic firewall daemon... Feb 16 15:41:20 upgrade-centos.novalocal systemd[1]: Started firewalld - dynamic firewall daemon.
So stoppen Sie die Firewall unter CentOS 8
[root@upgrade-centos ~]# systemctl stop firewalld [root@upgrade-centos ~]# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: inactive (dead) since Wed 2022-02-16 15:43:54 IST; 1s ago Docs: man:firewalld(1) Process: 748 ExecStart=/usr/sbin/firewalld --nofork --nopid $FIREWALLD_ARGS (code=exited, status=0/SUCCESS) Main PID: 748 (code=exited, status=0/SUCCESS) Feb 16 15:41:18 upgrade-centos.novalocal systemd[1]: Starting firewalld - dynamic firewall daemon... Feb 16 15:41:20 upgrade-centos.novalocal systemd[1]: Started firewalld - dynamic firewall daemon. Feb 16 15:41:20 upgrade-centos.novalocal firewalld[748]: WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future release. Please consider disabling it now. Feb 16 15:43:54 upgrade-centos.novalocal systemd[1]: Stopping firewalld - dynamic firewall daemon... Feb 16 15:43:54 upgrade-centos.novalocal systemd[1]: firewalld.service: Succeeded. Feb 16 15:43:54 upgrade-centos.novalocal systemd[1]: Stopped firewalld - dynamic firewall daemon.
So deaktivieren Sie die Firewall unter CentOS 8
[root@upgrade-centos ~]# systemctl disable firewalld Removed /etc/systemd/system/multi-user.target.wants/firewalld.service. Removed /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
So aktivieren Sie die Firewall unter CentOS 8
[root@upgrade-centos ~]# systemctl enable firewalld Created symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service → /usr/lib/systemd/system/firewalld.service. Created symlink /etc/systemd/system/multi-user.target.wants/firewalld.service → /usr/lib/systemd/system/firewalld.service.
So starten Sie die Firewall unter CentOS 8
[root@upgrade-centos ~]# systemctl start firewalld [root@upgrade-centos ~]# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Wed 2022-02-16 15:46:51 IST; 1s ago Docs: man:firewalld(1) Main PID: 5466 (firewalld) Tasks: 2 (limit: 11361) Memory: 23.5M CGroup: /system.slice/firewalld.service └─5466 /usr/libexec/platform-python -s /usr/sbin/firewalld --nofork --nopid Feb 16 15:46:50 upgrade-centos.novalocal systemd[1]: Starting firewalld - dynamic firewall daemon... Feb 16 15:46:51 upgrade-centos.novalocal systemd[1]: Started firewalld - dynamic firewall daemon.
Zulassen/Entfernen von Ports in FirewallD unter CentOS 8
Hier ist ein Artikel zum Öffnen von HTTP 80- und HTTPS 443-Ports in Firewalld unter CentOS 8. Dies funktioniert für alle Webserver wie Apache, Nginx usw. Standardmäßig sollten diese Ports nicht geöffnet werden. Dasselbe Verfahren kann auch auf andere Ports oder Dienste ausgedehnt werden.