Narzędzia użytkownika

Narzędzia witryny


fedora:uslugi:firewall

Różnice

Różnice między wybraną wersją a wersją aktualną.

Odnośnik do tego porównania

Poprzednia rewizja po obu stronachPoprzednia wersja
Nowa wersja
Poprzednia wersja
fedora:uslugi:firewall [2024/09/19 20:39] – [Podstawowe czynności] sindapfedora:uslugi:firewall [2026/08/31 21:16] (aktualna) – [Podstawowe czynności] sindap
Linia 65: Linia 65:
 </code> </code>
  
 +Szczegółowe informacje o strefie public
 +
 +<code bash>
 +sudo firewall-cmd --info-zone public
 +public (default, active)
 +  target: default
 +  ingress-priority: 0
 +  egress-priority: 0
 +  icmp-block-inversion: no
 +  interfaces: 
 +  sources: 
 +  services: dhcpv6-client mdns ssh
 +  ports: 
 +  protocols: 
 +  forward: yes
 +  masquerade: no
 +  forward-ports: 
 +  source-ports: 
 +  icmp-blocks: 
 +  rich rules:
 +</code>
 +
 +Wyświetlenie nazwy domyślnej strefy
 +
 +<code bash>
 +sudo firewall-cmd --get-default-zone
 +
 +public
 +</code>
 +
 +Ustawienie domyślnej strefy
 +
 +<code bash>
 +sudo firewall-cmd --set-default-zone=public
 +
 +success
 +</code>
 +
 +Wyświetlenie listy serwisów
 +
 +<code bash>
 +sudo firewall-cmd --get-services
 +
 +</code>
 +
 +Dodanie serwisu do strefy
 +
 +<code bash>
 +sudo firewall-cmd --zone=public --permanent --add-service=ftp
 +sudo firewall-cmd --reload
 +
 +success
 +</code>
 +
 +Usunięcie serwisu z strefy
 +
 +<code bash>
 +sudo firewall-cmd --zone=public --permanent --remove-service=ftp
 +sudo firewall-cmd --reload
 +
 +success
 +</code>
 +
 +
 +Dodanie portu
 +
 +<code bash>
 +sudo firewall-cmd --add-port=8123/tcp --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Otwarcie zakresu portów
 +
 +<code bash>
 +sudo firewall-cmd --add-port=8000-8080/tcp --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Zamknięcie portu
 +
 +<code bash>
 +sudo firewall-cmd --remove-port=8123/tcp --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Sprawdzenie, czy konkretny port jest otwarty
 +<code bash>
 +sudo firewall-cmd --query-port=8123/tcp
 +</code>
 +
 +
 +Zezwolenie na ping
 +
 +<code bash>
 +sudo firewall-cmd --remove-icmp-block=echo-request --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Wyświetlenie pełnej konfiguracji aktywnej strefy (usługi, porty, interfejsy)
 +
 +<code bash>
 +sudo firewall-cmd --list-all
 +</code>
 +
 +Lista samych otwartych portów
 +
 +<code bash>
 +sudo firewall-cmd --list-ports
 +</code>
 +
 +Przekierowanie portu wewnątrz tej samej maszyny (np. z 80 na 8123)
 +
 +<code bash>
 +sudo firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8123 --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Usunięcie przekierowania
 +
 +<code bash>
 +sudo firewall-cmd --remove-forward-port=port=80:proto=tcp:toport=8123 --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Zezwolenie na ruch na konkretny port tylko z jednego adresu IP
 +
 +<code bash>
 +sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.10.50" port port="22" protocol="tcp" accept'
 +sudo firewall-cmd --reload
 +</code>
 +
 +Zablokowanie konkretnego IP (Banning)
 +
 +<code bash>
 +sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.10.99" drop'
 +</code>
fedora/uslugi/firewall.1726771143.txt.gz · ostatnio zmienione: przez sindap

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki