본문으로 바로가기

[ Step ] 03. 방화벽 설정 변경하기

category OS/Linux 2020. 3. 10. 15:57

CentOS7 설치과정에서 방화벽 설정 부분, SELinux 사용 유/무 선택 부분이 없다. 

기본적으로 활성화 되어 있으며, 설치 후 확인 해 보면 방화벽 (iptables) 은 22번 포트를 제외하고 모두 막혀있고, 

SELinux은 enforcing으로 되어 있다. 

 

추후설정을 위해. 임시로 정지시키고 구성하길 권장한다. 

 

1. 방화벽 서비스 확인 

[root@tsline ~]# systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
   Active: active (running) since Tue 2020-03-10 15:46:46 KST; 8s ago
     Docs: man:firewalld(1)
 Main PID: 7905 (firewalld)
   CGroup: /system.slice/firewalld.service
           └─7905 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid

Mar 10 15:46:46 tsline systemd[1]: Starting firewalld - dynamic firewall daemon...
Mar 10 15:46:46 tsline systemd[1]: Started firewalld - dynamic firewall daemon.

 

 

2. 방화벽 자동시작 확인 및 상태 확인 

[root@tsline ~]# systemctl is-enabled firewalld
enabled
[root@tsline ~]#
[root@tsline ~]#
[root@tsline ~]# systemctl is-active firewalld

active

 

3. 방화벽 정지 및 자동시작 안함. 

[root@tsline ~]# systemctl stop  firewalld
[root@tsline ~]# systemctl disable firewalld

 

 

4.  방화벽 상태 확인 

[root@tsline ~]# systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
   Active: inactive (dead) since Tue 2020-03-10 15:46:06 KST; 33s ago
     Docs: man:firewalld(1)
 Main PID: 7509 (code=exited, status=0/SUCCESS)

 

 

 

- END -