在CentOS Minimal系统中设置防火墙,通常使用的是firewalld
服务。以下是设置防火墙的基本步骤:
-
启动firewalld服务: 如果firewalld服务没有自动启动,你可以使用以下命令来启动它:
sudo systemctl start firewalld
-
设置firewalld开机自启: 为了让firewalld在系统启动时自动运行,可以使用以下命令:
sudo systemctl enable firewalld
-
检查firewalld状态: 使用以下命令检查firewalld服务的状态:
sudo systemctl status firewalld
-
配置防火墙规则: 使用
firewall-cmd
命令来添加、删除或修改防火墙规则。例如,要允许SSH连接,可以执行:sudo firewall-cmd --permanent --add-service=ssh
这里的
--permanent
参数表示规则是永久的,重启后仍然有效。如果不加这个参数,规则只会在当前会话中有效。 -
重新加载防火墙配置: 当你修改了防火墙规则后,需要重新加载配置以使更改生效:
sudo firewall-cmd --reload
-
查看当前防火墙状态和规则: 使用以下命令可以查看当前的防火墙状态和已加载的规则:
sudo firewall-cmd --list-all
-
关闭防火墙: 如果你需要临时关闭防火墙,可以使用以下命令:
sudo systemctl stop firewalld
-
禁止firewalld开机自启: 如果你想禁止firewalld在系统启动时自动运行,可以使用以下命令:
sudo systemctl disable firewalld
请注意,CentOS Minimal版本可能不包含图形界面,因此所有的配置都是通过命令行完成的。如果你需要更复杂的防火墙配置,建议查阅firewalld
的官方文档或者使用其他防火墙工具,如iptables
。