Як адключыць Firewall ў CentOS 7

Anonim

Як адключыць Firewall ў CentOS 7

У аперацыйнай сістэме CentOS 7 па змаўчанні выкарыстоўваецца FirewallD - інструмент кіравання брандмаўарам. Рашэнне падтрымлівае пратаколы IPv4 і IPv6 і дазваляе адміністраваць асобныя ўчасткі сеткі. Некаторыя службы і дадатку звяртаюцца да гэтай утыліце для налады брандмаўэра, а яна, у сваю чаргу, аператыўна сінхранізуе ўсе правілы. Магчымыя сітуацыі, калі такі інструмент неабходна адключыць, напрыклад, для наладкі працы інтэрнэту. На дапамогу прыйдуць два розных метаду, кожны з якіх зручны па-свойму.

Адключаем Firewall ў CentOS 7

Сёння мы не будзем разглядаць даступныя альтэрнатывы FirewallD, якія ўсталёўваюцца ў сістэму дадаткова. Пра метады адключэння такіх інструментаў вы можаце даведацца ў афіцыйнай дакументацыі да іх. Адзінае - у канцы артыкула мы прывядзем асноўныя каманды, якія будуць карысныя для карыстальнікаў, якія актыўна выкарыстоўваюць стандартны інструмент пад назвай iptables. Аднак цяпер давайце спынімся на згаданым вышэй фаервол.

Перад пераходам да інструкцыям хацелася б паказаць, як праз стандартную каманду вызначаецца бягучы стан FirewallD, бо калі ён і так неактыўны, адключаць яго не прыйдзецца.

  1. Адкрыйце класічную кансоль, напрыклад, праз меню «Прыкладанні».
  2. Пераход да тэрміналу CentOS 7 для адключэння фаервол

  3. Увядзіце каманду sudo firewall-cmd --state.
  4. Каманда для вызначэння бягучага стану фаервол ў CentOS 7

  5. Пацвердзіце уліковы запіс суперпользователя шляхам уводу пароля.
  6. Увод пароля для вызначэння стану фаервол ў аперацыйнай сістэме CentOS 7

  7. Адлюструецца ўсяго адна радок, якая будзе сведчыць аб статусе фаервол. Значэнне «running» кажа пра тое, што цяпер сэрвіс функцыянуе.
  8. Прагляд стану фаервол праз тэрмінал у CentOS 7

Раім выкарыстоўваць разгледжаную каманду кожны раз, як неабходна атрымаць гэтую стан функцыянавання FirewallD.

Спосаб 1: Адключэнне для бягучай сесіі

Часовае адключэнне фаервол дазволіць ажыццявіць усе неабходныя дзеянні з сеткай у бягучай сесіі, а пасля яе перазапуску ўтыліта зноў вернецца ў працоўны стан. Прыпынак вырабляецца з дапамогай адной убудаванай каманды. Запусціце «Тэрмінал» і ўвядзіце sudo systemctl stop firewalld, а затым націсніце на Enter.

Спыніць службу фаервол для часовага адключэння ў CentOS 7

На жаль, пасля актывацыі каманды на экране не адлюструецца ніякіх апавяшчэнняў, па якіх можна было б зразумець, што працэс завяршыўся паспяхова. Настойліва раім прапісаць sudo firewall-cmd --state, каб даведацца статус FirewallD на дадзены момант. Вы павінны ўбачыць вынік «not running».

Стан выключаны фаервол ў аперацыйнай сістэме CentOS 7

Вядома, падобнае адключэнне Firewall выконваецца досыць хутка, але, як ужо было сказана, усяго на адну актыўную тэрмінальную сесію. Аднак некаторых юзэраў не задавальняе такі варыянт, таму ім лепш звярнуцца да наступнага кіраўніцтву.

Спосаб 2: Перманентнае адключэнне

Адключэнне фаервол на пастаяннай аснове вырабляецца праз ўнясенне змяненняў у канфігурацыйны файл. Самастойна нічога ўпісваць або змяняць не прыйдзецца, уся аперацыя складаецца ў ўводзе некалькіх каманд. Пачаць варта з прыпынку абаронцы:

  1. Устаўце ў радок уводу sudo systemctl stop firewalld, каб спыніць міжсеткавы экран.
  2. Спыніць фаервол для перманентнага адключэння ў CentOS 7

  3. Надрукуйце пароль для прадастаўлення правоў суперпользователя. Ўводныя пры гэтым сімвалы адлюстроўвацца не будуць.
  4. Увод пароля для перманентнага адключэння фаервол ў CentOS 7

  5. Адключыце службу, якая адказвае за аўтаматычны запуск фаервол пры старце аперацыйнай сістэмы, паказаўшы sudo systemctl disable firewalld.
  6. Адключэння службаў фаервол ў аперацыйнай сістэме CentOS 7

  7. Забароніце іншым службам запускаць FirewallD праз каманду sudo systemctl mask --now firewalld. У выніку павінна з'явіцца радок з паведамленнем аб стварэнні новага файла «Created symlink from /etc/systemd/system/firewalld.service to / dev / null», якая азначае, што аперацыя завершана паспяхова.
  8. Забарона на запуск фаервол ў аперацыйнай сістэме CentOS 7

Як і абяцалі, дадаткова пакажам каманды, якія дазваляюць адключаць іншы папулярны Firewall ў сістэме CentOS - iptables. Калі вы выкарыстоўваеце пратакол IPv4 па чарзе актывуйце такія радкі:

sudo service iptables save

sudo service iptables stop

sudo chkconfig iptables off

Для IPv6 змесціва трохі змяняецца на:

sudo service ip6tables save

sudo service ip6tables stop

sudo chkconfig ip6tables off

Часам узнікаюць сітуацыі, калі нават пасля адключэння міжсеткавага экрана праблемы з злучэннем у сеткі ўсё яшчэ застаюцца. У такім выпадку непрыемнасць можа хавацца ў сістэме бяспекі SELinux. Адключыце яе і праверце, ці дапамогуць такія дзеянні. Дэталёвыя інструкцыі па гэтай тэме знойдзеце ў іншай нашай артыкуле па наступнай спасылцы.

Чытайце таксама: Адключэнне SELinux ў CentOS 7

Цяпер вы ведаеце аб даступных метадах адключэння Firewall ў CentOS 7. Калі няма ўпэўненасці ў тым, што праблема заключаецца менавіта ў гэтым інструменце, не варта перманентна адключаць яго: для пачатку лепш скарыстацца першым метадам і праверыць выніковасць.

Чытаць далей