Il firewall sul sistema Linux RHEL 8 / CentOS 8 è abilitato per impostazione predefinita consentendo solo a pochi servizi di ricevere traffico in entrata. FirewallD è il demone predefinito responsabile della funzionalità di sicurezza del firewall su server RHEL 8 / CentOS 8.
Gli nftables framework sostituisce iptables come funzione di filtraggio dei pacchetti di rete predefinita su RHEL 8.
Di seguito è riportato un elenco delle porte aperte del firewall predefinite e delle impostazioni configurate sul sistema Linux RHEL 8 / CentOS 8 utilizzando il demone firewall dinamico firewalld:
# firewall-cmd --list-all public (active) target: default icmp-block-inversion: no interfaces: enp0s3 sources: services: cockpit dhcpv6-client ssh ports: protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules:
In questo tutorial imparerai:
- Come controllare lo stato del firewall suRHEL 8 / CentOS 8.
- Come fermare il firewall su RHEL 8 / CentOS 8.
- Come avviare il firewall su RHEL 8 / CentOS 8.
- Come disabilitare permanentemente il firewall su RHEL 8 / CentOS 8.
- Come abilitare l'avvio del firewall dopo il riavvio.

Requisiti e convenzioni software utilizzati
Categoria | Requisiti, convenzioni o versione del software utilizzata |
---|---|
Sistema | Red Hat Enterprise Linux 8 |
Software | N/D |
Altro | Accesso privilegiato al tuo sistema Linux come root o tramite sudo comando. |
Convenzioni | # – richiede che i comandi linux dati vengano eseguiti con i privilegi di root direttamente come utente root o usando sudo comando$ – richiede che i comandi linux dati vengano eseguiti come un normale utente non privilegiato |
Come arrestare/avviare il firewall su Redhat 8 istruzioni passo passo
- Per controllare lo stato del firewall eseguire il comando seguente:
# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Sun 2018-11-25 15:08:56 EST; 8min ago Docs: man:firewalld(1) Main PID: 4567 (firewalld) Tasks: 2 (limit: 24007) Memory: 24.4M CGroup: /system.slice/firewalld.service └─4567 /usr/libexec/platform-python -s /usr/sbin/firewalld --nofork --nopid
- Arresta il firewall eseguendo il comando seguente:
# service firewalld stop OR # systemctl stop firewalld
- Per disabilitare permanentemente il firewall anche dopo il riavvio del sistema RHEL 8 / CentOS 8, eseguire:
# systemctl disable firewalld
- Per avviare il firewall dopo che è stato interrotto, eseguire:
# service firewalld start OR # systemctl start firewalld
- Per consentire l'avvio del firewall dopo l'esecuzione del riavvio del sistema:
# systemctl enable firewalld