Новый фаервол firewallD в CentOS 7

10 Dec 2014 | Автор: anchous |

О сколько нам открытия чудных, Готовят просвещенья дух – можно вполне отнести и к моим разборкам с 7кой CentOS, ибо отсуствием ifconfig дело не ограничилось.

Оказалось что фаервол теперь в системе другой, т.ч попытки остановить старый добрый iptables ни к чему хорошему не приводили. Ну и правильно, ибо фаервол в новой ветки CentOS зовется как firewalld, который стопарится соответствующим образом:

# service firewalld status
Redirecting to /bin/systemctl status  firewalld.service
firewalld.service – firewalld – dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled)
Active: active (running) since Tue 2014-12-09 16:29:15 MSK; 20h ago
Main PID: 405 (firewalld)
CGroup: /system.slice/firewalld.service
в””в”Ђ405 /usr/bin/python -Es /usr/sbin/firewalld –nofork –nopid
Dec 09 16:29:14 uberwise.com systemd[1]: Starting firewalld – dynamic firewall daemon…
Dec 09 16:29:15 uberwise.com systemd[1]: Started firewalld – dynamic firewall daemon.
# service firewalld stop
Redirecting to /bin/systemctl stop  firewalld.service
# chkconfig firewalld off

Причем самое занятное, что в минималке, при отсутствующем ifconfig фаервол идет во взведенном состоянии. Мне то пофиг что отключать, а вот если бойца не устраивает новый вариант, то откатиться можно и к старому iptables, тупо доставив его в систему:

# yum install iptables-services
# service iptables start

Ссылко на шапошный разбор (в хорошем смысле этого слова) новой прилады FirewallD

VN:F [1.9.21_1169]
Rating: 8.7/10 (3 votes cast)
VN:F [1.9.21_1169]
Rating: +1 (from 1 vote)
Новый фаервол firewallD в CentOS 7, 8.7 out of 10 based on 3 ratings

Теги:

Отзывов: 2 на «Новый фаервол firewallD в CentOS 7»

  1. Автор: John Dow на 16 Dec 2014

    И гиде его конф?

    [Reply]

    anchous Reply:

    конфиг по системе размазан в XML файлах, т.ч либо лапками их создавать, либо конфигурячить через firewall-cmd
    в окнах проще, ибо там гуй запускается через firewall-config

    [Reply]

    VN:F [1.9.21_1169]
    Rating: 0.0/5 (0 votes cast)
    VN:F [1.9.21_1169]
    Rating: 0 (from 0 votes)

Ваш отзыв