在CentOS8.3操作系统中,可以使用firewall-cmd命令行管理工具、firewall-config图形化界面、以及直接编辑/etc/firewalld/zones目录下的.xml文件进行防火墙设置。本文将介绍使用firewall-config图形化界面进行防火墙设置的方法:
在防火墙设置前,需要先打开防火墙,命令如下:
systemctl enable firewalld:表示开机自启动防火墙
(systemctl disable firewalld:表示关闭防火墙开机自启动)
systemctl start firewalld:启动防火墙
(systemctl stop firewalld:关闭防火墙)
若系统中尚未安装firewall-config应用程序,则可以使用一下命令进行安装:yum -y install firewall-config
安装完成后,在终端中敲入命令:firewall-config &启动应用程序,界面如下:
标红处一般选择”Permanent”,表示防火墙设置是 永久有效。
双击左侧的 Wired Connections 1/2处可以设置网卡对应的域,选择右侧的service,ports等选项可以设置通过防火墙的服务、端口等,Rich Rule选项可以设置网络要求,包括IP地址、ipv4或者ipv6等,设置界面如下:
各种选项设置完成后,需要点击上方的 Options -> Reload Firewalld,重新加载防火墙设置生效。
设置完成后可以在/etc/firewalld/zones目录看到各个设置域的.xml文件里看到设置信息。
防火墙设置完成后,可以通过重启服务器查看设置是否成功。重启过程中遇到了一个问题:使用roboot命令重启后NetWorkManager未启动,网络不通。重新启动网卡后恢复正常。
猜测是使用roboot命令导致,但是机理不清楚,而后使用shutdown命令关机再重启设备后网卡启动成功。因此以后不能使用roboot命令进行服务器重启。