Выключить/Включить Firewalld в RHEL 7/CentOS 7

Выключить/Включить Firewalld в RHEL 7/CentOS 7

Некоторые не любят использовать Firewalld (т.к он немного сложный для понимания с первого раза ну или привыкли использовать Iptables). Я в своей статье «Выключить/Включить Firewalld в RHEL 7/CentOS 7» расскажу как выключить или включить Firewalld в RHEL 7/CentOS 7.

Чтобы быть уверенным что все пойдет хорошо, я разрешу прохождения трафика по 22-му порту для подключения по ssh:

# vim /etc/sysconfig/iptables

*filter
:INPUT ACCEPT [1114:102446]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [930:120224]

-A INPUT -p tcp -m tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT
COMMIT

Отключить Firewalld в RHEL 7/CentOS 7

Чтобы отключить службу Firewalld, выполните:

# systemctl mask firewalld

Или:

# systemctl disable firewalld

Выключить Firewalld в RHEL 7/CentOS 7

Чтобы выключить (остановить) службу Firewalld, выполните:

# systemctl stop firewalld

Установка iptables

Чтобы установить iptables на centOS 7, выполните:

# yum -y install iptables-services

Добавляем службу в автозагрузку ОС:

# systemctl enable iptables

PS: Если не хотите включать (использовать) ip6tables в автозагрузке ОС,  то можете пропустить команду что ниже:

# systemctl enable ip6tables

И так, давайте запустим службу iptables:

# systemctl start iptables

PS: Если не хотите запускать (использовать) ip6tables,  то можете пропустить команду что ниже:

# systemctl start ip6tables

Firewalld служба теперь отключена, теперь вы можете использовать IPTables. Моя тема «Выключить/Включить Firewalld в RHEL 7/CentOS 7» завершена.

2 thoughts on “Выключить/Включить Firewalld в RHEL 7/CentOS 7

    • Стопаем службу:

      # systemctl disable iptables
      # systemctl disable ip6tables
      

      Удаляем пакет:

      # yum -y remove iptables-services
      

      Чтобы запустить Firewalld, выполните:

      # systemctl start firewalld
      

      Чтобы включить службу Firewalld, выполните:

      # systemctl enable firewalld
      

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.