Firewall na systému RHEL 8 / CentOS 8 Linux je ve výchozím nastavení povolen a umožňuje přijímat příchozí provoz pouze několika službám. FirewallD je výchozí démon zodpovědný za bezpečnostní funkci brány firewall na serveru RHEL 8 / CentOS 8.
nftables framework nahrazuje iptables jako výchozí funkci filtrování síťových paketů v RHEL 8.
Následuje seznam výchozích otevřených portů brány firewall a nakonfigurovaných nastavení v systému RHEL 8 / CentOS 8 Linux pomocí démona dynamické brány firewall:
# firewall-cmd --list-all public (active) target: default icmp-block-inversion: no interfaces: enp0s3 sources: services: cockpit dhcpv6-client ssh ports: protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules:
V tomto tutoriálu se naučíte:
- Jak zkontrolovat stav brány firewall na RHEL 8 / CentOS 8.
- Jak zastavit firewall na RHEL 8 / CentOS 8.
- Jak spustit firewall na RHEL 8 / CentOS 8.
- Jak trvale zakázat firewall na RHEL 8 / CentOS 8.
- Jak povolit spuštění brány firewall po restartu.
Zastavení brány firewall na Red Hat Enterprise Linux 8.
Požadavky na software a použité konvence
Kategorie | Požadavky, konvence nebo použitá verze softwaru |
---|---|
Systém | Red Hat Enterprise Linux 8 |
Software | Není k dispozici |
Jiné | Privilegovaný přístup k vašemu systému Linux jako root nebo prostřednictvím sudo příkaz. |
Konvence | # – vyžaduje, aby dané linuxové příkazy byly spouštěny s právy root buď přímo jako uživatel root, nebo pomocí sudo příkaz$ – vyžaduje, aby dané linuxové příkazy byly spouštěny jako běžný neprivilegovaný uživatel |
Jak zastavit/spustit firewall na Redhat 8 krok za krokem
- Chcete-li zkontrolovat stav brány firewall, proveďte následující příkaz:
# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Sun 2018-11-25 15:08:56 EST; 8min ago Docs: man:firewalld(1) Main PID: 4567 (firewalld) Tasks: 2 (limit: 24007) Memory: 24.4M CGroup: /system.slice/firewalld.service └─4567 /usr/libexec/platform-python -s /usr/sbin/firewalld --nofork --nopid
- Zastavte firewall spuštěním následujícího příkazu:
# service firewalld stop OR # systemctl stop firewalld
- Chcete-li trvale zakázat firewall i po restartu systému RHEL 8 / CentOS 8:
# systemctl disable firewalld
- Chcete-li spustit firewall po jeho zastavení, spusťte:
# service firewalld start OR # systemctl start firewalld
- Chcete-li povolit spuštění brány firewall po spuštění restartu systému:
# systemctl enable firewalld
Jak spustit službu při spuštění s RHEL 8 / CentOS 8 Linux
Jak otevřít a zavřít porty na RHEL 8 / CentOS 8 Linux