Có thể đưa UFW lên CentOS không?


11

Nếu vậy, tôi sẽ làm thế nào?

Nếu không, có cách nào dễ dàng hơn để đặt một số quy tắc cơ bản trên CentOS ngoài iptables không?

Tôi là một nhà phát triển ứng dụng và một quản trị viên ít hơn.

Câu trả lời:


14

Vì ufw có sẵn trong kho EPEL, nên nó có thể được cài đặt trực tiếp dưới dạng gói:

yum install -y epel-release
yum install -y ufw

5

Mặc dù tôi không chắc liệu UFW có thể được chuyển dễ dàng hay không, bạn có thể thử một giải pháp thay thế

  1. yum install system-config-firewall-tui
  2. system-config-firewall-tui
  3. Chọn kích hoạt
  4. Chọn Tùy chỉnh (tab giữa các thành phần trong Hộp thoại NCurses, sử dụng khoảng trắng để chọn)
  5. Bây giờ sử dụng mũi tên xuống để điều hướng danh sách, không gian để bật / tắt cổng
  6. Chọn Đóng
  7. Chọn Ok

Bây giờ bạn sẽ có thiết lập tường lửa của bạn và điều này sẽ được kích hoạt trên mỗi lần khởi động lại.


5

Tôi có thể xác nhận điều này hoạt động trên CentOS 7 cho người dùng muốn sử dụng gufw + ufw thay vì tường lửa

cd /etc/yum.repos.d/

wget http://download.opensuse.org/repositories/home:zhonghuaren/Fedora_23/home:zhonghuaren.repo

yum install ufw

cd /home

systemctl enable ufw

systemctl start ufw

chkconfig ufw on

ufw enable

ufw status

ufw default deny incoming

ufw default allow outgoing

or

ufw default deny outgoing


systemctl disable firewalld

systemctl stop firewalld

chkconfig firewalld off





yum install webkitgtk3 gnome-icon-theme-symbolic python-distutils-extra gtk2 gtk2.i686 gtk3 gtk2-devel gtk3-devel python-netifaces intltool

cd a_place_to_build

mkdir gufw

wget https://launchpad.net/gui-ufw/gufw-15.04/15.04/+download/gui-ufw-15.04.4.tar.gz

tar -xvf gui-ufw-15.04.4.tar.gz

cd gui-ufw-15.04.4

as root or sudo -i

python setup.py clean install

cd /usr/bin

cp -rf gufw gufw.orig

cp -rf gufw.pkexec gufw

cp: overwrite ‘gufw’? y

then launch as

$sudo gufw

or

as root gufw 


#(optional)
yum remove firewalld firewall-config firewall-applet

1

Bạn nên xem tường lửa. Nó thân thiện hơn với RH.

http://www.reddit.com/r/linux/comments/1ruxwh/is_firewalld nbplaces_iptables /


2
Chào mừng đến với Siêu người dùng. Mặc dù liên kết này có thể trả lời câu hỏi, nhưng bạn nên đánh vần các yếu tố có liên quan giúp OP và tham chiếu liên kết. Liên kết bị hỏng và sau đó câu trả lời của bạn là tốt .... không phải là một câu trả lời, nhưng một liên kết bị hỏng.
Carl B

0

thử nghiệm trên fedora 21

gufw + ufw:

mkdir gufw

cd gufw

wget https://launchpad.net/gui-ufw/gufw-15.04/15.04/+download/gui-ufw-15.04.4.tar.gz

tar -xvf gui-ufw-15.*.tar.gz

cd gui-ufw-15.10.0/

echo '[home_zhonghuaren]
name=RPM Sphere (Fedora_21)
type=rpm-md
baseurl=http://download.opensuse.org/repositories/home:/zhonghuaren/Fedora_21/
gpgcheck=1
gpgkey=http://download.opensuse.org/repositories/home:/zhonghuaren/Fedora_21/repodata/repomd.xml.key
enabled=1' > /etc/yum.repos.d/zhonghuaren_suse_gufw.repo

yum install ufw
systemctl enable ufw
systemctl start ufw
chkconfig ufw on
ufw enable
ufw status
ufw default deny incoming
ufw default allow outgoing

                                                                                                                                                        #ufw default deny outgoing 1


yum install webkitgtk3 gnome-icon-theme-symbolic python-distutils-extra gtk2 gtk3 gtk2-devel gtk3-devel python-netifaces intltool


python setup.py install --prefix=/usr


systemctl disable firewalld
systemctl stop firewalld
chkconfig firewalld off

#(optional)
yum remove firewalld firewall-config firewall-applet




3 http://pantestmb.blogspot.com/2013/04/fedora-18-disable-firewalld-install.html
2 http://translate.google.com/translate?hl=en&sl=es&u=http://heperdidolarazon.neq3.com/%3Fp%3D332&prev=search
1 https://www.digitalocean.com/community/tutorials/how-to-setup-a-firewall-with-ufw-on-an-ubuntu-and-debian-cloud-server

http://pastebin.com/raw.php?i=TX7jBNfD


2
Câu hỏi được hỏi về CentOS, nếu chúng hoàn toàn tương thích, vui lòng giải thích để những người dùng khác không hiểu biết về tôi. Một số chi tiết khác cũng có thể hữu ích. Ngoài ra, tôi chuyển tiếp tin nhắn này từ Carl B. Chào mừng bạn đến với Siêu người dùng. Mặc dù liên kết này có thể trả lời câu hỏi, nhưng bạn nên đánh vần các yếu tố có liên quan giúp OP và tham chiếu liên kết. Liên kết bị hỏng và sau đó câu trả lời của bạn là tốt .... không phải là một câu trả lời, nhưng một liên kết bị hỏng. - Carl B
mic84

các hướng dẫn xây dựng này hoạt động trên fedora 21 khi được xây dựng trên centos, centos sử dụng gtk 3.8.8 để gufw chạy trên centos, nó yêu cầu gtk 3.10 khi cố gắng xây dựng gtk 3.10, nó có thể kéo theo rất nhiều phụ thuộc khác có thể có phiên bản phù hợp xây dựng từ nguồn gtk 3.10 hoặc sử dụng các gói bên ngoài
gufw
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.