Fügen Sie der Firewall die folgende "iptables" -Regel hinzu
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p icmp -s 0.0.0.0/0 -d 0.0.0.0/0 -j ACCEPT sudo systemctl restart firewalld.service
Auf CentOS 7 habe ich firewalld wie folgt installiert und eingerichtet:
sudo firewall-cmd --zone=drop --permanent --add-service=ssh
)sudo firewall-cmd --set-default-zone=drop
)Ich habe den obigen Ansatz gewählt, da ich alle eingehenden Anfragen außer den konfigurierten löschen möchte (ssh, http usw.). Ich finde jedoch, dass ich den CentOS-Server nicht mehr anpingen kann, und ich glaube, das liegt daran, dass die Standardzone herunterfällt.
Meine Frage ist ganz einfach. Kann jemand etwas Licht auf die Frage geben, wie ich die Konfiguration der Drop-Zone so bearbeiten kann, dass ich den Server von außen anpingen kann?
Danke vielmals. Ich bin ein Neuling mit Firewalls, Netzwerken usw., aber ich hoffe, dass dies eine einfache Frage ist, die jemand beantworten kann :)
Fügen Sie der Firewall die folgende "iptables" -Regel hinzu
firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -p icmp -s 0.0.0.0/0 -d 0.0.0.0/0 -j ACCEPT sudo systemctl restart firewalld.service
Ich verwende hauptsächlich iptables, installiere und konfiguriere jedoch CSF für meine Kunden.
Wenn Sie eine Konsole verwenden müssen, warum sollten Sie iptables nicht als Standard-Firewall-Tool verwenden? Und wenn Sie sich unwohl fühlen, verwenden Sie CSF. Das ist gut!
iptables -I INPUT 1 -p icmp -j ACCEPT
So einfach es sein kann! Schauen Sie sich hier auch einige Beispiele zu iptables an, die helfen können.