Чи можна поставити UFW на CentOS?


11

Якщо так, то як би я це зробив?

Якщо ні, чи є простіший спосіб встановити деякі основні правила на CentOS, крім iptables?

Я більше розробник програми та менше адміністратор sys.

Відповіді:


14

Оскільки ufw доступний у сховищі EPEL, його можна встановити безпосередньо як пакет:

yum install -y epel-release
yum install -y ufw

5

Хоча я не впевнений, чи можна перенести UFW легко, можна спробувати альтернативу

  1. yum install system-config-firewall-tui
  2. system-config-firewall-tui
  3. Виберіть Увімкнено
  4. Виберіть "Налаштувати" (вкладка між елементами у діалоговому вікні NCurses, виберіть пробіл)
  5. Тепер використовуйте стрілку вниз для навігації по списку, пробіл для включення / відключення порту
  6. Виберіть Закрити
  7. Виберіть Добре

Тепер у вас буде налаштований брандмауер, і це буде ввімкнено під час кожного перезавантаження.


5

Я можу підтвердити це на CentOS 7 для користувачів, які хочуть використовувати gufw + ufw замість firewalld

cd /etc/yum.repos.d/

wget http://download.opensuse.org/repositories/home:zhonghuaren/Fedora_23/home:zhonghuaren.repo

yum install ufw

cd /home

systemctl enable ufw

systemctl start ufw

chkconfig ufw on

ufw enable

ufw status

ufw default deny incoming

ufw default allow outgoing

or

ufw default deny outgoing


systemctl disable firewalld

systemctl stop firewalld

chkconfig firewalld off





yum install webkitgtk3 gnome-icon-theme-symbolic python-distutils-extra gtk2 gtk2.i686 gtk3 gtk2-devel gtk3-devel python-netifaces intltool

cd a_place_to_build

mkdir gufw

wget https://launchpad.net/gui-ufw/gufw-15.04/15.04/+download/gui-ufw-15.04.4.tar.gz

tar -xvf gui-ufw-15.04.4.tar.gz

cd gui-ufw-15.04.4

as root or sudo -i

python setup.py clean install

cd /usr/bin

cp -rf gufw gufw.orig

cp -rf gufw.pkexec gufw

cp: overwrite ‘gufw’? y

then launch as

$sudo gufw

or

as root gufw 


#(optional)
yum remove firewalld firewall-config firewall-applet

1

Ви повинні поглянути на firewalld. Це більш дружнє до RH.

http://www.reddit.com/r/linux/comments/1ruxwh/is_firewalld_replacing_iptables/


2
Ласкаво просимо до Супер Користувача. Хоча це посилання може відповісти на питання, бажано прописати релевантні елементи, які допомагають ОП та посилаються на посилання. Посилання ламаються, і тоді ваша відповідь добре .... не відповідь, а ламане посилання.
Карл Б

0

протестовано на Fedora 21

gufw + ufw:

mkdir gufw

cd gufw

wget https://launchpad.net/gui-ufw/gufw-15.04/15.04/+download/gui-ufw-15.04.4.tar.gz

tar -xvf gui-ufw-15.*.tar.gz

cd gui-ufw-15.10.0/

echo '[home_zhonghuaren]
name=RPM Sphere (Fedora_21)
type=rpm-md
baseurl=http://download.opensuse.org/repositories/home:/zhonghuaren/Fedora_21/
gpgcheck=1
gpgkey=http://download.opensuse.org/repositories/home:/zhonghuaren/Fedora_21/repodata/repomd.xml.key
enabled=1' > /etc/yum.repos.d/zhonghuaren_suse_gufw.repo

yum install ufw
systemctl enable ufw
systemctl start ufw
chkconfig ufw on
ufw enable
ufw status
ufw default deny incoming
ufw default allow outgoing

                                                                                                                                                        #ufw default deny outgoing 1


yum install webkitgtk3 gnome-icon-theme-symbolic python-distutils-extra gtk2 gtk3 gtk2-devel gtk3-devel python-netifaces intltool


python setup.py install --prefix=/usr


systemctl disable firewalld
systemctl stop firewalld
chkconfig firewalld off

#(optional)
yum remove firewalld firewall-config firewall-applet




3 http://pantestmb.blogspot.com/2013/04/fedora-18-disable-firewalld-install.html
2 http://translate.google.com/translate?hl=en&sl=es&u=http://heperdidolarazon.neq3.com/%3Fp%3D332&prev=search
1 https://www.digitalocean.com/community/tutorials/how-to-setup-a-firewall-with-ufw-on-an-ubuntu-and-debian-cloud-server

http://pastebin.com/raw.php?i=TX7jBNfD


2
Питання щодо CentOS, якщо вони повністю сумісні, будь ласка, поясніть, щоб інші користувачі не настільки добре знали мене. Деякі інші деталі також можуть бути корисними. Крім цього я передаю це повідомлення від Карла Б. Ласкаво просимо до Супер Користувача. Хоча це посилання може відповісти на питання, бажано прописати релевантні елементи, які допомагають ОП та посилаються на посилання. Посилання ламаються, і тоді ваша відповідь добре .... не відповідь, а ламане посилання. - Карл В
mic84

ці інструкції по збірці працюють на Fedora 21, коли побудовано на центсі, centos використовує gtk 3.8.8 для того, щоб gufw запускався на centos, йому потрібно gtk 3.10, коли намагається побудувати gtk 3.10. будівництво з джерела gtk 3.10 або використання зовнішніх пакетів
gufw
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.