Configuração do Firewall do CentOS 7

20

No CentOS 6, eu poderia digitar setup da linha de comando e receberia um conjunto de ferramentas, sendo uma delas Firewall configuration . Ainda posso fazer isso no CentOS 7, exceto que a lista não inclui mais Firewall configuration como opção.

Alguém sabe onde posso encontrá-lo agora e por que foi movido?

Aqui é onde eu costumava ir para permitir o tráfego de entrada via HTTP e HTTPS . Se há uma maneira melhor, eu ficaria feliz em aceitar o conselho. Obrigado.

    
por ste 29.07.2014 / 23:29

3 respostas

29

Desde o lançamento do RedHat / CentOS 7, o sistema de firewall anterior foi substituído por firewalld .

No momento da escrita, não há uma interface de console semelhante a curses, semelhante ao system-config-firewall. Se você não se importar em usar uma GUI, pode usar o firewall-config.

Se você precisar de algo para o console, será necessário usar o firewall-cmd .

Para mais informações e documentação completa sobre firewalld : 4.5. Usando firewalls

Espero que isso possa ajudá-lo!

    
por 30.07.2014 / 00:31
17

Aqui estão alguns comandos com descrições abaixo que me deparei e foram úteis

firewall-cmd --state
  view status of firewalld service (systemctl status firewalld)
firewall-cmd --zone=public --list-all
  gets all info for the “public” zone
firewall-cmd --list-all-zones
  shows all info for all zones
firewall-cmd --zone=public --add-port=80/tcp --permanent
  adds port 80 to public zone
firewall-cmd --zone=public --add-service=http --permanent
  adds service http to public zone
firewall-cmd --reload
  run this after making changes
firewall-cmd --zone=public --remove-port=80/tcp --permanent
  to remove port 80 from public zone
firewall-cmd --get-default-zone
  shows default zone for firewall
firewall-cmd --get-active-zones
  zones where network interfaces or sources are assigned
    
por 19.03.2015 / 23:35
1

Uma maneira mais rápida de desativar o firewalld é a seguinte.

 systemctl disable firewalld

isso remove o .service, então você deve conseguir algo semelhante a

rm '/etc/systemd/system/basic.target.wants/firewalld.service'
rm '/etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service'
    
por 03.01.2015 / 07:43