Trên CentOS 7, tôi đã cài đặt và thiết lập tường lửa như sau:
- Thêm dịch vụ ssh để thả vùng vĩnh viễn (
sudo firewall-cmd --zone=drop --permanent --add-service=ssh
) - Đặt vùng thả thành vùng mặc định để tất cả các yêu cầu không phải ssh bị hủy (
sudo firewall-cmd --set-default-zone=drop
)
Tôi đã thực hiện cách tiếp cận trên vì tôi muốn loại bỏ tất cả các yêu cầu đến ngoài những yêu cầu tôi đã cấu hình (ssh, http, v.v.). Tuy nhiên, tôi thấy rằng tôi không còn có thể ping máy chủ CentOS và tôi tin rằng điều này là do vùng mặc định bị bỏ.
Câu hỏi của tôi khá đơn giản. Bất cứ ai cũng có thể làm sáng tỏ làm thế nào tôi có thể chỉnh sửa cấu hình của khu vực thả để nó cho phép tôi ping máy chủ từ bên ngoài?
Cảm ơn nhiều. Tôi là người mới với tường lửa, mạng, v.v., nhưng tôi hy vọng đây sẽ là một câu hỏi dễ dàng để ai đó trả lời :)