Firewall na systému RHEL 8 / CentOS 8 Linux je ve výchozím nastavení povolen a umožňuje přijímat příchozí provoz pouze několika službám. FirewallD je výchozí démon zodpovědný za bezpečnostní funkci brány firewall na serveru RHEL 8 / CentOS 8.
nftables framework nahrazuje iptables jako výchozí funkci filtrování síťových paketů v RHEL 8.
Následuje seznam výchozích otevřených portů brány firewall a nakonfigurovaných nastavení v systému RHEL 8 / CentOS 8 Linux pomocí démona dynamické brány firewall:
# firewall-cmd --list-all public (active) target: default icmp-block-inversion: no interfaces: enp0s3 sources: services: cockpit dhcpv6-client ssh ports: protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules:
V tomto tutoriálu se naučíte:
- Jak zkontrolovat stav brány firewall na RHEL 8 / CentOS 8.
- Jak zastavit firewall na RHEL 8 / CentOS 8.
- Jak spustit firewall na RHEL 8 / CentOS 8.
- Jak trvale zakázat firewall na RHEL 8 / CentOS 8.
- Jak povolit spuštění brány firewall po restartu.
 Zastavení brány firewall na Red Hat Enterprise Linux 8.
  Zastavení brány firewall na Red Hat Enterprise Linux 8.  Požadavky na software a použité konvence
| Kategorie | Požadavky, konvence nebo použitá verze softwaru | 
|---|---|
| Systém | Red Hat Enterprise Linux 8 | 
| Software | Není k dispozici | 
| Jiné | Privilegovaný přístup k vašemu systému Linux jako root nebo prostřednictvím sudopříkaz. | 
| Konvence | # – vyžaduje, aby dané linuxové příkazy byly spouštěny s právy root buď přímo jako uživatel root, nebo pomocí sudopříkaz$ – vyžaduje, aby dané linuxové příkazy byly spouštěny jako běžný neprivilegovaný uživatel | 
Jak zastavit/spustit firewall na Redhat 8 krok za krokem
- Chcete-li zkontrolovat stav brány firewall, proveďte následující příkaz:# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Sun 2018-11-25 15:08:56 EST; 8min ago Docs: man:firewalld(1) Main PID: 4567 (firewalld) Tasks: 2 (limit: 24007) Memory: 24.4M CGroup: /system.slice/firewalld.service └─4567 /usr/libexec/platform-python -s /usr/sbin/firewalld --nofork --nopid
- Zastavte firewall spuštěním následujícího příkazu:# service firewalld stop OR # systemctl stop firewalld 
- Chcete-li trvale zakázat firewall i po restartu systému RHEL 8 / CentOS 8:# systemctl disable firewalld 
- Chcete-li spustit firewall po jeho zastavení, spusťte:# service firewalld start OR # systemctl start firewalld 
- Chcete-li povolit spuštění brány firewall po spuštění restartu systému:# systemctl enable firewalld 
            Jak spustit službu při spuštění s RHEL 8 / CentOS 8 Linux         
            Jak otevřít a zavřít porty na RHEL 8 / CentOS 8 Linux