!bin/bash
配置PassWall节点需要遵循以下步骤,确保系统安全和功能正常:
安装PassWall
在CentOS系统中安装PassWall:
sudo yum install passwall
启用和启动PassWall服务
启用并启动PassWall服务:
sudo systemctl enable passwall sudo systemctl start passwall
设置日志等级(可选)
调整日志级别以便调试:
sudo passwall --set-log-level debug
配置防火墙规则
允许必要的服务(如SSH和HTTP):
sudo passwall --add-service ssh sudo passwall --add-service http sudo passwall --add-service https
设置默认策略:
sudo passwall --set-default policy:deny sudo passwall --set-default service:ssh,http,https
设置API访问权限
修改/etc/passwall/passwall.conf,添加API密码:
sudo nano /etc/passwall/passwall.conf
在[global]下添加:
password_api=your_api_password
重新加载PassWall:
sudo passwall --reload
配置API访问控制
允许特定IP访问PassWall API:
sudo passwall --add-api-ip 192.168.1.1 sudo passwall --add-api-ip 192.168.2./24
自动化配置(可选)
创建Shell脚本自动化配置:
IPs=(192.168.1.1 192.168.2./24)
for IP in ${IPs[@]} do
echo "处理IP:$IP"
sudo passwall --add-api-ip "$IP"
done
保存为auto_config.sh并执行:
chmod +x auto_config.sh ./auto_config.sh
测试配置
验证防火墙状态:
sudo firewall-list
确保已知服务被允许,未知连接被拒绝。
API访问测试
使用已知IP访问PassWall API:
curl -X POST http://192.168.1.1:900/api/v1/hello
自动化脚本测试
确保脚本运行无误,检查日志文件:
tail -f /var/log/passwall/passwall.log
优化和维护
定期清理旧规则:
sudo passwall --remove-old-rules
优化性能:
sudo passwall --optimize
备份配置文件:
sudo passwall --save
配置PassWall节点需要系统地执行每一步,并仔细测试,遇到问题时,参考文档或社区,确保配置安全且高效,通过以上步骤,您可以成功配置并管理防火墙规则,确保网络环境的安全性。

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!