Firewalld là giải pháp tường lửa mạnh mẽ, toàn diện. Firewalld được cài đặt mặc định trên RHEL 7 và CentOS 7, nhằm thay thế iptables với những khác biệt cơ bản. Nó hỗ trợ cả cài đặt tường lửa IPv4 và IPv6. Nhưng nếu bạn không quen với việc sử dụng dịch vụ tường lửa, hãy xem hướng dẫn dưới đây để tắt và bật firewalld trên CentOS 7.

Tắt khởi động firewalld khi reboot hệ thống

# systemctl disable firewalld 

Removed syslink /etc/systemd/system/multi-user.target.wants/firewalld.service.
Removed syslink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.

Bật khởi động firewalld khi reboot hệ thống

# systemctl disable firewalld 

Created syslink from /etc/systemd/system/multi-user.target.wants/firewalld.service. to /usr/lib/systemd/system/firewalld.service
Created syslink from /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service. to /usr/lib/systemd/system/firewalld.service

Khởi động tường lửa firewalld

# systemctl start firewalld

Dừng tường lửa firewalld

# systemctl stop firewalld

Kiểm tra trạng thái tắt và bật firewalld trên CentOS 7

# systemctl status firewalld

Theo mặc định, command iptables sẽ được cài đặt sẵn CentOS 7. Tuy nhiên, để có thể thực hiện các thao tác như start/stop/status/restore hoặc lưu lại rule đã cấu hình sau mỗi lần reboot, bạn cần cài thêm gói iptables-service.

# yum install iptables-services -y

Khởi động iptables.

# systemctl enable iptables
# systemctl start iptables

Kiểm tra trạng thái iptables.

# systemctl status iptables

Hy vọng bài viết những hướng dẫn này sẽ giúp cho các bạn tắt và bật firewalld trên CentOS 7 một cách nhanh chóng nhất.

Khi an ninh tiêu chuẩn là không đủ, bạn không cần phải chiến đấu một mình. Hãy chủ động cung cấp thêm khả năng tăng cường bảo mật cho máy chủ ngoài firewalld. Firewall của Vietnix đủ mạnh mẽ để bảo vệ máy chủ của bạn khỏi các cuộc tấn công từ bên ngoài. Chúng chứa hệ điều hành riêng. Ngoài ra, firewall còn hoạt động độc lập với máy chủ mà chúng được thiết kế để bảo vệ. Hãy tìm hiểu cách tăng cường bảo vệ cho máy chủ của mình ngay hôm nay!