关注我们: 微信公众号

微信公众号

电脑用户请使用手机扫描二维码

手机用户请微信打开后长按二维码 -> 识别二维码

微博

!bin/bash

原子加速器官方网站 2026-10-06 20:30:56 1 0

配置PassWall节点需要遵循以下步骤,确保系统安全和功能正常:

安装PassWall

在CentOS系统中安装PassWall:

sudo yum install passwall

启用和启动PassWall服务

启用并启动PassWall服务:

sudo systemctl enable passwall
sudo systemctl start passwall

设置日志等级(可选)

调整日志级别以便调试:

sudo passwall --set-log-level debug

配置防火墙规则

允许必要的服务(如SSH和HTTP):

sudo passwall --add-service ssh
sudo passwall --add-service http
sudo passwall --add-service https

设置默认策略:

sudo passwall --set-default policy:deny
sudo passwall --set-default service:ssh,http,https

设置API访问权限

修改/etc/passwall/passwall.conf,添加API密码:

sudo nano /etc/passwall/passwall.conf

在[global]下添加:

password_api=your_api_password

重新加载PassWall:

sudo passwall --reload

配置API访问控制

允许特定IP访问PassWall API:

sudo passwall --add-api-ip 192.168.1.1
sudo passwall --add-api-ip 192.168.2./24

自动化配置(可选)

创建Shell脚本自动化配置:

IPs=(192.168.1.1 192.168.2./24)
for IP in ${IPs[@]} do
  echo "处理IP:$IP"
  sudo passwall --add-api-ip "$IP"
done

保存为auto_config.sh并执行:

chmod +x auto_config.sh
./auto_config.sh

测试配置

验证防火墙状态:

sudo firewall-list

确保已知服务被允许,未知连接被拒绝。

API访问测试

使用已知IP访问PassWall API:

curl -X POST http://192.168.1.1:900/api/v1/hello

自动化脚本测试

确保脚本运行无误,检查日志文件:

tail -f /var/log/passwall/passwall.log

优化和维护

定期清理旧规则:

sudo passwall --remove-old-rules

优化性能:

sudo passwall --optimize

备份配置文件:

sudo passwall --save

配置PassWall节点需要系统地执行每一步,并仔细测试,遇到问题时,参考文档或社区,确保配置安全且高效,通过以上步骤,您可以成功配置并管理防火墙规则,确保网络环境的安全性。

!bin/bash

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!