facebook twitter hatena line email

Linux/firewalldインストール

提供: 初心者エンジニアの簡易メモ
2017年9月4日 (月) 10:22時点におけるAdmin (トーク | 投稿記録)による版 (はじめに)

(差分) ←前の版 | 最新版 (差分) | 次の版→ (差分)
移動: 案内検索

はじめに

centos7系ではiptablesでなくfirewalldがdefaultになっている

firewalldインストール

# yum -y install firewalld

起動/停止/確認

# systemctl start firewalld
# systemctl enable firewalld
# systemctl is-enabled firewalld

状態確認

# firewall-cmd --list-all
public (default)
 interfaces:
 sources:
 services: dhcpv6-client ssh
 ports: 
 masquerade: no
 forward-ports:
 icmp-blocks:
 rich rules:

ポート開放

# firewall-cmd --permanent --zone=public --add-service=http
# firewall-cmd --permanent --zone=public --add-service=https
# firewall-cmd --reload

ポート開放(xmlでも更新可能)

vi /etc/firewalld/zones/public.xml