在CentOS Stream 8中,配置防火墙通常涉及使用firewalld
服务。以下是一些基本步骤来配置防火墙:
安装firewalld
如果你的系统还没有安装firewalld
,可以使用以下命令进行安装:
sudo dnf install firewalld
启动和启用firewalld
安装完成后,启动firewalld
服务并设置为开机自启:
sudo systemctl start firewalld sudo systemctl enable firewalld
查看firewalld状态
你可以使用以下命令查看firewalld
的状态:
sudo firewall-cmd --state
查看开放的端口
使用以下命令查看当前开放的端口:
sudo firewall-cmd --list-all
开放端口
如果你需要开放某个端口,可以使用以下命令:
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
这里的--zone=public
表示公共区域,--add-port=80/tcp
表示添加TCP协议的80端口,--permanent
表示永久生效。
重新加载防火墙配置
添加或修改端口后,需要重新加载防火墙配置:
sudo firewall-cmd --reload
关闭端口
如果你需要关闭某个端口,可以使用以下命令:
sudo firewall-cmd --zone=public --remove-port=80/tcp --permanent
然后重新加载防火墙配置:
sudo firewall-cmd --reload
配置服务
你也可以通过配置服务来管理端口。例如,启用HTTP服务:
sudo firewall-cmd --zone=public --add-service=http --permanent
然后重新加载防火墙配置:
sudo firewall-cmd --reload
查看服务
你可以查看所有可用的服务:
sudo firewall-cmd --get-services
其他配置
firewalld
还支持更多的配置选项,例如添加自定义区域、设置富规则(rich rules)等。你可以参考firewalld
的官方文档进行更详细的配置。
参考文档
通过以上步骤,你应该能够在CentOS Stream 8中成功配置防火墙。