centos7系统防火墙默认是启动状态,系统与系统之间是无法通信,所以需要关掉防火墙,在实际生产环境中可以设置允许某些地址访问即可。第一条命令是把firewalld(防火墙服务)给停止掉,第二条命令则是关闭防火墙开机启动的规则,这样两条命令就可以实现主机与主机之间的通信。
[root@wazuh-manager ~]# systemctl stop firewalld
[root@wazuh-manager ~]# systemctl disable firewalld
Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service.
Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service.
wazuh管理端可以统筹全局功能的变化情况,无论是管理端还是代理端,他们配置文件的位置都是在同一个位置上面,位于**/var/ossec/etc/ossec.conf**。
接下来就是代理端如何跟管理端通信,主要将两个方面的代理端,一种是Linux系统,其中centos、ubuntu等系统,通信的配置都是一样的,这里就只拿centos7系统做例子;另外一种,就是windows系统,其通信配置跟Linux系统差不多,只不过在windows系统下有图形界面可用操作。