CentOS 7에서 방화벽을 끄는 방법

Anonim

CentOS 7에서 방화벽을 끄는 방법

CentOS 7 운영 체제에서는 방화벽 제어 도구가 사용됩니다. 이 솔루션은 IPv4 및 IPv6 프로토콜을 지원하고 개별 네트워크 섹션을 관리 할 수 ​​있습니다. 일부 서비스 및 응용 프로그램은이 유틸리티를 참조하여 방화벽을 구성하고 모든 규칙을 즉시 동기화합니다. 예를 들어 인터넷을 조정하기 위해 이러한 도구를 비활성화 해야하는 상황이 있습니다. 두 가지 다른 방법이 구조에 올 것이며, 각각은 자체적으로 편리합니다.

CentOS 7에서 방화벽을 끄십시오

오늘날 우리는 시스템에 설치된 사용 가능한 방화벽 대안을 고려하지 않을 것입니다. 공식 문서에서 이러한 도구를 분리하는 방법에 대해 알아볼 수 있습니다. 유일한 것은 - 기사가 끝나면 iptables라는 표준 도구를 적극적으로 사용하는 사용자에게 유용 할 주 명령을 제공합니다. 그러나 이제는 위에서 언급 한 방화벽에서 멈추자.

지침으로 이동하기 전에 비활성 상태이면 비활성 상태이면 꺼야 할 필요가 없으므로 표준 명령을 통해 현재 방화벽 상태가 결정되는 방법을 보여주고 싶습니다.

  1. 예를 들어 "응용 프로그램"메뉴를 통해 클래식 콘솔을 엽니 다.
  2. 방화벽을 끄려면 CentOS 7의 터미널로 전환

  3. sudo firewall-cmd -state 명령을 입력하십시오.
  4. CentOS 7에서 방화벽의 현재 상태를 결정하는 명령

  5. 암호를 입력하여 수퍼 유저 계정을 확인하십시오.
  6. CentOS 7 운영 체제의 방화벽 상태를 결정하기 위해 암호를 입력하십시오.

  7. 방화벽의 상태를 나타내는 하나의 줄 만 표시됩니다. "Running"값은 이제 서비스가 작동하는 것으로 나타났습니다.
  8. CentOS 7의 터미널을 통해 방화벽 상태보기

방화벽 기능의 상태를 찾아야 할 때마다 고려 된 팀을 사용하도록 조언합니다.

방법 1 : 현재 세션의 연결 해제

방화벽을 임시 끄면 현재 세션에서 네트워크를 사용하여 필요한 모든 작업을 수행 할 수 있으며 유틸리티가 작동 상태로 돌아갑니다. 중지 하나의 임베디드 명령을 사용하여 수행됩니다. "터미널"을 실행하고 Sudo SystemCTL Stop Firewalld를 입력 한 다음 Enter를 클릭하십시오.

CentOS 7에서 임시 종료를 위해 방화벽 서비스 중지

불행히도, 명령을 활성화 한 후 화면에 알림이 표시되지 않아 프로세스가 성공적으로 종료 된 것으로 이해 될 수 있습니다. 우리는 Sudo Firewall-cmd를 등록하여 현재 방화벽 상태를 확인하기 위해 Sudo Firewall-cmd를 등록하는 것이 좋습니다. "실행 중이 아닌"결과가 표시되어야합니다.

CentOS 7 운영 체제에서 꺼진 방화벽의 상태

물론 이러한 끄는 방화벽은 매우 빨리 수행되지만, 이미 언급 한 바와 같이 하나의 활성 터미널 세션 만 있습니다. 그러나 일부 사용자는이 옵션에 만족하지 않으므로 다음 설명서에 연락하는 것이 좋습니다.

방법 2 : 영구 셧다운

지속적으로 방화벽을 끄면 구성 파일을 변경하여 수행됩니다. 혼자서 아무 것도 입력하거나 변경할 필요가 없으면 전체 작업이 여러 명령을 입력하는 것입니다. Defender Stop과 함께 시작 스탠드 :

  1. Sudo SystemCTL Stop Firewall을 입력 문자열에 넣으려면 방화벽을 중지합니다.
  2. CentOS 7의 영구적 인 종료를 위해 방화벽을 중지합니다

  3. 수퍼 유저 권한을 제공하기 위해 암호를 입력하십시오. 동시에 입력 한 문자가 표시되지 않습니다.
  4. 영구적 인 암호 입력 센터 7에서 방화벽을 끄십시오.

  5. 운영 체제를 시작할 때 방화벽을 자동으로 시작할 책임이있는 서비스를 비활성화하십시오. sudo systemctl 비활성화 방화벽을 지정하십시오.
  6. CentOS 7 운영 체제에서 Faervol 서비스를 비활성화하십시오

  7. sudo systemctl mask - nov firewalld 명령을 통해 firewalld를 실행하도록 다른 서비스를 비활성화합니다. 결과적으로 문자열은 "symlink에서 /etc/systemd/system/firewalld.service에서 / dev / null"로 생성 된 symlink 생성 "을 만들어 문자열이 성공적으로 완료되었음을 알 수 있습니다.
  8. 운영 체제에서 방화벽 출시 금지 7 센터 7

약속대로 CentOS 시스템에서 다른 인기있는 방화벽을 분리하는 명령을 추가하십시오. iptables. IPv4 프로토콜을 사용하는 경우 다음 행을 번갈아 활성화하십시오.

Sudo Service Iptables 저장

Sudo Service Iptables 중지

sudo chkconfig iptables off.

IPv6의 경우 목차가 약간 변경됩니다.

Sudo 서비스 IP6Tables 저장

Sudo Service IP6Tables 중지

sudo chkconfig ip6tables off.

때로는 방화벽을 분리 한 후에도 상황이 있지만 네트워크의 연결에 대한 문제가 남아 있습니다. 이 경우 문제는 SELinux 보안 시스템에서 숨길 수 있습니다. 그 연결을 끊고 그러한 조치가 도움이되는지 확인하십시오. 이 주제에 대한 자세한 지침은 다음 링크에서 다른 기사에서 찾을 수 있습니다.

또한 읽기 : Centou 7의 Selinux 수송

이제 CENTOS 7에서 사용 가능한 방화벽 분리 방법에 대해 알고 있습니다.이 도구에 문제가 있음을 확신하지 못하면 시작할 필요가 없습니다. 시작하려면 첫 번째 방법을 사용하고 성능을 확인하는 것이 좋습니다. ...에

더 읽어보기