Narzędzia użytkownika

Narzędzia witryny


wiki:firewalld

Słowniczek firewalld

Wypisanie całej konfiguracji:

 firewall-cmd --list-all-zones

Otwarcie portu znanego protokołu:

firewall-cmd --add-service=http --permanent
firewall-cmd --add-service=https --permanent

Otwarcie kilku portów jednocześnie:

firewall-cmd --add-port=2000/udp,2001/udp,2002/tcp,2003/tcp --permanent

Konfiguracja VPNa:

firewall-cmd --add-port=1194/udp --permanent
rirewall-cmd --add-masquerade --permanent
firewall-cmd --permanent --direct --passthrough ipv4 -t nat -A POSTROUTING -s 172.20.20.0/24 -o ens3 -j MASQUERADE
firewall-cmd --permanent --zone=trusted --add-interface=tun0

Zamknięcie portu:

firewall-cmd --remove-port=2004/tcp --permanent

Zamknięcie ruchu przychodzącego dla hostów z sieci DOSującej serwer oraz ponowne otwarcie po rozwiązaniu problemu:

firewall-cmd --permanent --zone=drop --add-source=123.123.123.0/24
firewall-cmd --permanent --zone=drop --removed-source=123.123.123.0/24

Zastosowanie zmian:

firewall-cmd --reload

Zastosowanie zmian z zamknięciem instniejących połączeń:

firewall-cmd --complete-reload
wiki/firewalld.txt · ostatnio zmienione: 2020/05/01 18:45 przez lukasz