Firewall adalah cara baru berinteraksi dengan aturan iptables di RHEL 7. Hal ini memungkinkan untuk menetapkan aturan keamanan baru dan mengaktifkannya saat runtime tanpa memutuskan koneksi yang ada.
Mengelola firewalld
# firewall-cmd --state -- Display whether service is running # systemctl status firewalld -- Another command to display status of service # systemctl restart firewall-cmd -- To restart service # firewall-cmd --reload -- To reload the permanent rules without interrupting existing persistent connections
Untuk memulai/menghentikan/status layanan firewalld
# systemctl start firewalld.service # systemctl stop firewalld.service # systemctl status firewalld.service
Untuk mengaktifkan/menonaktifkan layanan firewalld saat booting
Untuk mengaktifkan layanan firewalld dari mulai saat boot.
# systemctl enable firewalld
Untuk menonaktifkan layanan firewalld dari mulai saat boot.
# systemctl disable firewalld
Untuk mencantumkan detail zona default dan aktif
# firewall-cmd --get-default-zone # firewall-cmd --get-active-zones # firewall-cmd --list-all
Untuk menambah/menghapus antarmuka ke zona
Untuk menambahkan antarmuka “eth1” ke zona “publik”.
# firewall-cmd --zone=public --change-interface=eth1
Untuk membuat daftar/menambah/menghapus layanan ke zona
Untuk membuat daftar layanan yang tersedia :
# firewall-cmd --get-services
Untuk menambahkan layanan "samba and samba-client" ke zona tertentu. Anda dapat menyertakan, tanda “permanen” untuk membuat perubahan permanen ini.
# firewall-cmd --zone=public --add-service=samba --add-service=samba-client --permanent
Untuk membuat daftar layanan yang dikonfigurasi di zona tertentu.
# firewall-cmd --zone=public --list-service
Untuk membuat daftar dan Menambahkan port ke firewall
# firewall-cmd --list-ports
# firewall-cmd --zone=public --add-port=5000/tcp
Catatan:
Anda dapat memulai ulang layanan Jaringan diikuti oleh server Firewall.
# systemctl restart network.service # systemctl restart firewalld.service
CentOS / RHEL 7 :Cara melindungi entri menu GRUB2 dengan kata sandi
CentOS / RHEL 7 :Cara beralih ke iptables dari firewalld