FirewallMerupakan solusi firewall lengkap yang secara dinamis mengelola tingkat kepercayaan koneksi jaringan dan antarmuka. Ini memberi Anda kendali penuh atas lalu lintas apa yang diizinkan atau tidak diizinkan ke dan dari sistem.
Dimulai dengan CentOS 7, FirewallD menggantikan iptables sebagai alat manajemen firewall default.
Sangat disarankan untuk tetap mengaktifkan layanan FirewallD, tetapi dalam beberapa kasus seperti pengujian, Anda mungkin perlu menghentikan atau menonaktifkannya sepenuhnya.
Dalam tutorial ini, kami akan menunjukkan cara menonaktifkan FirewallD pada sistem CentOS 7.
Prasyarat #
Sebelum memulai tutorial, pastikan Anda masuk sebagai pengguna dengan hak istimewa sudo.
Jika Anda menonaktifkan firewall karena Anda mengalami masalah konektivitas atau Anda memiliki masalah dalam mengonfigurasi firewall Anda, silakan periksa panduan ini tentang Cara menyiapkan firewall dengan firewalld di centos 7.
Periksa Status Firewall #
Untuk melihat status layanan FirewallD saat ini, Anda dapat menggunakan firewall-cmd
perintah:
sudo firewall-cmd --state
Jika layanan FirewallD berjalan pada sistem CentOS Anda, perintah di atas akan mencetak pesan berikut:
running
Nonaktifkan Firewall #
Anda dapat menghentikan sementara layanan FirewallD dengan perintah berikut:
sudo systemctl stop firewalld
Namun perubahan ini hanya berlaku untuk sesi runtime saat ini.
Untuk menonaktifkan firewall secara permanen di sistem CentOS 7 Anda, ikuti langkah-langkah di bawah ini:
-
Pertama, hentikan layanan FirewallD dengan:
sudo systemctl stop firewalld
-
Nonaktifkan layanan FirewallD untuk memulai secara otomatis pada boot sistem:
sudo systemctl disable firewalld
Output dari perintah di atas akan terlihat seperti ini:
Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service. Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
-
Menutupi layanan FirewallD yang akan mencegah firewall dimulai oleh layanan lain:
sudo systemctl mask --now firewalld
Seperti yang Anda lihat dari output, perintah mask cukup membuat symlink dari layanan firewalld ke
/dev/null
:Created symlink from /etc/systemd/system/firewalld.service to /dev/null.