Tutorial ini akan membantu Anda mempelajari cara menonaktifkan firewall di CentOS 8 dan banyak aktivitas layanan lainnya seperti:
- Cara mengaktifkan firewall di CentOS 8
- Cara memeriksa status firewall
- Cara menghentikan firewall di CentOS 8
- Cara memulai firewall di CentOS 8
FirewallD adalah alat manajemen firewall pada CentOS 8. Ini membantu untuk mengonfigurasi aturan firewall secara dinamis dengan dukungan untuk firewall berbasis zona. Firewall berbasis zona adalah sistem keamanan jaringan yang memantau lalu lintas dan mengambil tindakan berdasarkan seperangkat aturan yang ditetapkan yang diterapkan terhadap paket masuk/keluar.
Namun, iptables juga merupakan alat lain yang mengelola aturan firewall di CentOS 8.
Perbedaan utama antara firewallD dan iptables adalah:
- Penyimpanan konfigurasi –
iptables
menyimpan konfigurasi di/etc/sysconfig/iptables-config
sedangkanfirewalld
menyimpannya dalam berbagai file XML di/usr/lib/firewalld/
dan/etc/firewalld/
. - Setiap perubahan dalam iptables perlu menghapus semua aturan lama dan membaca semua aturan baru sedangkan dengan firewalld tidak ada pembuatan ulang semua aturan; hanya perbedaan yang diterapkan.
- Firewalld dapat mengubah pengaturan selama run-time tanpa kehilangan koneksi yang ada.
Cara memeriksa status firewall di CentOS 8
[root@upgrade-centos ~]# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Wed 2022-02-16 15:41:20 IST; 57s ago Docs: man:firewalld(1) Main PID: 748 (firewalld) Tasks: 2 (limit: 11361) Memory: 32.4M CGroup: /system.slice/firewalld.service └─748 /usr/libexec/platform-python -s /usr/sbin/firewalld --nofork --nopid Feb 16 15:41:18 upgrade-centos.novalocal systemd[1]: Starting firewalld - dynamic firewall daemon... Feb 16 15:41:20 upgrade-centos.novalocal systemd[1]: Started firewalld - dynamic firewall daemon.
Cara menghentikan firewall di CentOS 8
[root@upgrade-centos ~]# systemctl stop firewalld [root@upgrade-centos ~]# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: inactive (dead) since Wed 2022-02-16 15:43:54 IST; 1s ago Docs: man:firewalld(1) Process: 748 ExecStart=/usr/sbin/firewalld --nofork --nopid $FIREWALLD_ARGS (code=exited, status=0/SUCCESS) Main PID: 748 (code=exited, status=0/SUCCESS) Feb 16 15:41:18 upgrade-centos.novalocal systemd[1]: Starting firewalld - dynamic firewall daemon... Feb 16 15:41:20 upgrade-centos.novalocal systemd[1]: Started firewalld - dynamic firewall daemon. Feb 16 15:41:20 upgrade-centos.novalocal firewalld[748]: WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future release. Please consider disabling it now. Feb 16 15:43:54 upgrade-centos.novalocal systemd[1]: Stopping firewalld - dynamic firewall daemon... Feb 16 15:43:54 upgrade-centos.novalocal systemd[1]: firewalld.service: Succeeded. Feb 16 15:43:54 upgrade-centos.novalocal systemd[1]: Stopped firewalld - dynamic firewall daemon.
Cara menonaktifkan firewall di CentOS 8
[root@upgrade-centos ~]# systemctl disable firewalld Removed /etc/systemd/system/multi-user.target.wants/firewalld.service. Removed /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
Cara mengaktifkan firewall di CentOS 8
[root@upgrade-centos ~]# systemctl enable firewalld Created symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service → /usr/lib/systemd/system/firewalld.service. Created symlink /etc/systemd/system/multi-user.target.wants/firewalld.service → /usr/lib/systemd/system/firewalld.service.
Cara memulai firewall di CentOS 8
[root@upgrade-centos ~]# systemctl start firewalld [root@upgrade-centos ~]# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Wed 2022-02-16 15:46:51 IST; 1s ago Docs: man:firewalld(1) Main PID: 5466 (firewalld) Tasks: 2 (limit: 11361) Memory: 23.5M CGroup: /system.slice/firewalld.service └─5466 /usr/libexec/platform-python -s /usr/sbin/firewalld --nofork --nopid Feb 16 15:46:50 upgrade-centos.novalocal systemd[1]: Starting firewalld - dynamic firewall daemon... Feb 16 15:46:51 upgrade-centos.novalocal systemd[1]: Started firewalld - dynamic firewall daemon.
Cara mengizinkan/menghapus port di firewallD di CentOS 8
Berikut adalah artikel tentang cara Membuka port HTTP 80 dan HTTPS 443 di firewalld pada CentOS 8. Ini berfungsi untuk semua server web seperti Apache, Nginx dll., Secara default, port ini tidak boleh dibuka. Prosedur yang sama juga dapat diperluas untuk port atau layanan lain.