パソコン汎用

firewall-cmdの使い方をまとめてみた。
環境は、たまたまあったRHEL8.2。

使ったコマンド

# firewall-cmd --list-all
public
  target: default
  icmp-block-inversion: no
  interfaces: 
  sources: 
  services: cockpit dhcpv6-client ssh
  ports: 
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules: 

上の情報からわかること。

設定していく。

sshサービスを消す。

# firewall-cmd --permanent --remove-service=ssh

ssh専用のゾーンを作る。

# firewall-cmd --permanent --new-zone=SSH01

IPを設定

# firewall-cmd --permanent --zone=SSH01  --add-source=***.***.***.***
# firewall-cmd --permanent --zone=SSH01 --add-source=192.168.1.0/24

サービスを該当ゾーンに登録。

# firewall-cmd --permanent --zone=SSH01 --add-service=ssh

--permanent で設定したやつの恒久的な反映

# firewall-cmd --reload

設定表示

# firewall-cmd --get-active-zones
# firewall-cmd --list-all --zone=sshArnsible

トラブルその他

赤字で何か動いてないといわれるだけで何できない。

たぶんですが、firewalldが動いてないのでは?

IP設定したのにsshアクセスできない。

消す時は?

設定されたデータは以下にあった。

# cd /etc/firewalld/zones
# ls
public.xml  public.xml.old  SSH01.xml  SSH01.xml.old
#

トップ   編集 凍結 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2022-05-13 (金) 09:36:15