FIREWALLD — различия между версиями

Материал из megapuper
Перейти к: навигация, поиск
Строка 5: Строка 5:
 
Создание новой пользовательской зоны, требуется опция --permanent
 
Создание новой пользовательской зоны, требуется опция --permanent
 
  firewall-cmd --permanent --new-zone=testing
 
  firewall-cmd --permanent --new-zone=testing
 +
 +
 +
Изменение зоны по умолчанию public на любую желаемую зону
 +
firewall-cmd --permanent --set-default-zone=testing
 +
 +
 +
Вывод списка всех доступных зон
 +
firewall-cmd --get-zones
 +
 +
 +
Вывод более подробную информацию о каждой зоне
 +
firewall-cmd --list-all-zones
 +
 +
 +
Выводит только те зоны, которые в данный момент используются и связаны с каким-либо интерфейсом
 +
firewall-cmd --get-active-zones
 +
 +
 +
Получить список предварительно заданных служб, которые можно использовать в правилах брандмауэра. Эти службы привязаны к портам
 +
firewall-cmd --get-services
 +
 +
 +
Получение списка служб, разрешенных для зоны. Ниже приведен заданный по умолчанию список для зоны public
 +
firewall-cmd --list-services
 +
  dhcpv6-client dns http https ssh

Версия 15:53, 24 августа 2021

Вывод зоны, установленной в качестве зоны по умолчанию, изначально это зона public

firewall-cmd --get-default-zone


Создание новой пользовательской зоны, требуется опция --permanent

firewall-cmd --permanent --new-zone=testing


Изменение зоны по умолчанию public на любую желаемую зону

firewall-cmd --permanent --set-default-zone=testing


Вывод списка всех доступных зон

firewall-cmd --get-zones


Вывод более подробную информацию о каждой зоне

firewall-cmd --list-all-zones


Выводит только те зоны, которые в данный момент используются и связаны с каким-либо интерфейсом

firewall-cmd --get-active-zones


Получить список предварительно заданных служб, которые можно использовать в правилах брандмауэра. Эти службы привязаны к портам

firewall-cmd --get-services


Получение списка служб, разрешенных для зоны. Ниже приведен заданный по умолчанию список для зоны public

firewall-cmd --list-services
 dhcpv6-client dns http https ssh