Firewalld merupakan programm firewall untuk Centos dan Distro turunannya (Almalinux dan Rocky Linux), berikut beberapa perintah untuk manajemen Firewall di distro tersebut.
1. Untuk melihat port apa saja yang terbuka.
a. Cek jika firewall dalam keadaan hidup
hasilnya harusnya begini:
b. Untuk melihat port dan service yang diperbolehkan oleh firewall ketikkan perintah berikut:
hasilnya sebagai berikut:
c. Atau bisa juga menggunakan perintah berikut:
hasilnya adalah sebagai berikut:
d. Jika hanya ingin melihat service yang dilewatkan oleh firewall, maka perintahnya adalah sebagai berikut:
hasilnya adalah sebagai berikut:
e. Jika hanya ingin melihat port, perintahnya sebagai berikut:
hasilnya adalah sebagai berikut:
f. Jika anda ingin menambahkan port yang akan dibuka oleh firewall, perintahnya adalah sebagai berikut:
xxxx adalah port yang ingin anda buka
g. Jika yang ingin dibuka adalah suatu service tertentu di dalam linux, perintahnya adalah sebagai berikut:
ganti xxx dengan nama servicenya misalnya http, ssh, atau ftp misalnya, kemudian sesuaikan apakah port tcp atau udp
1. Untuk melihat port apa saja yang terbuka.
a. Cek jika firewall dalam keadaan hidup
Code:
sudo systemctl status firewalld
hasilnya harusnya begini:

b. Untuk melihat port dan service yang diperbolehkan oleh firewall ketikkan perintah berikut:
Code:
sudo firewall-cmd --list-all
hasilnya sebagai berikut:

c. Atau bisa juga menggunakan perintah berikut:
Code:
grep SERVICE_NAME /etc/services
SERVICE_NAME diganti dengan service yang akan dicari, sebagai contoh ssh, ketik berikut:
grep ssh /etc/services
hasilnya adalah sebagai berikut:

d. Jika hanya ingin melihat service yang dilewatkan oleh firewall, maka perintahnya adalah sebagai berikut:
Code:
sudo firewall-cmd --list-services
hasilnya adalah sebagai berikut:

e. Jika hanya ingin melihat port, perintahnya sebagai berikut:
Code:
sudo firewall-cmd --list-ports
hasilnya adalah sebagai berikut:

f. Jika anda ingin menambahkan port yang akan dibuka oleh firewall, perintahnya adalah sebagai berikut:
Code:
firewall-cmd --permanent --zone=public --add-port=xxxx/tcp
xxxx adalah port yang ingin anda buka
g. Jika yang ingin dibuka adalah suatu service tertentu di dalam linux, perintahnya adalah sebagai berikut:
Code:
firewall-cmd --permanent --zone=public --add-service=xxx/tcp
ganti xxx dengan nama servicenya misalnya http, ssh, atau ftp misalnya, kemudian sesuaikan apakah port tcp atau udp