fedora:uslugi:firewall
Różnice
Różnice między wybraną wersją a wersją aktualną.
| Poprzednia rewizja po obu stronachPoprzednia wersjaNowa wersja | Poprzednia wersja | ||
| fedora:uslugi:firewall [2024/09/19 20:39] – [Podstawowe czynności] sindap | fedora:uslugi:firewall [2026/08/31 21:16] (aktualna) – [Podstawowe czynności] sindap | ||
|---|---|---|---|
| Linia 65: | Linia 65: | ||
| </ | </ | ||
| + | Szczegółowe informacje o strefie public | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --info-zone public | ||
| + | public (default, active) | ||
| + | target: default | ||
| + | ingress-priority: | ||
| + | egress-priority: | ||
| + | icmp-block-inversion: | ||
| + | interfaces: | ||
| + | sources: | ||
| + | services: dhcpv6-client mdns ssh | ||
| + | ports: | ||
| + | protocols: | ||
| + | forward: yes | ||
| + | masquerade: no | ||
| + | forward-ports: | ||
| + | source-ports: | ||
| + | icmp-blocks: | ||
| + | rich rules: | ||
| + | </ | ||
| + | |||
| + | Wyświetlenie nazwy domyślnej strefy | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --get-default-zone | ||
| + | |||
| + | public | ||
| + | </ | ||
| + | |||
| + | Ustawienie domyślnej strefy | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --set-default-zone=public | ||
| + | |||
| + | success | ||
| + | </ | ||
| + | |||
| + | Wyświetlenie listy serwisów | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --get-services | ||
| + | |||
| + | </ | ||
| + | |||
| + | Dodanie serwisu do strefy | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --zone=public --permanent --add-service=ftp | ||
| + | sudo firewall-cmd --reload | ||
| + | |||
| + | success | ||
| + | </ | ||
| + | |||
| + | Usunięcie serwisu z strefy | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --zone=public --permanent --remove-service=ftp | ||
| + | sudo firewall-cmd --reload | ||
| + | |||
| + | success | ||
| + | </ | ||
| + | |||
| + | |||
| + | Dodanie portu | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --add-port=8123/ | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Otwarcie zakresu portów | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --add-port=8000-8080/ | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Zamknięcie portu | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --remove-port=8123/ | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Sprawdzenie, | ||
| + | <code bash> | ||
| + | sudo firewall-cmd --query-port=8123/ | ||
| + | </ | ||
| + | |||
| + | |||
| + | Zezwolenie na ping | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --remove-icmp-block=echo-request --permanent | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Wyświetlenie pełnej konfiguracji aktywnej strefy (usługi, porty, interfejsy) | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --list-all | ||
| + | </ | ||
| + | |||
| + | Lista samych otwartych portów | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --list-ports | ||
| + | </ | ||
| + | |||
| + | Przekierowanie portu wewnątrz tej samej maszyny (np. z 80 na 8123) | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --add-forward-port=port=80: | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Usunięcie przekierowania | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --remove-forward-port=port=80: | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Zezwolenie na ruch na konkretny port tylko z jednego adresu IP | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --permanent --add-rich-rule=' | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Zablokowanie konkretnego IP (Banning) | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --permanent --add-rich-rule=' | ||
| + | </ | ||
fedora/uslugi/firewall.1726771143.txt.gz · ostatnio zmienione: przez sindap
