fedora:uslugi:firewall
Różnice
Różnice między wybraną wersją a wersją aktualną.
| Poprzednia rewizja po obu stronachPoprzednia wersjaNowa wersja | Poprzednia wersja | ||
| fedora:uslugi:firewall [2024/09/19 20:46] – [Podstawowe czynności] sindap | fedora:uslugi:firewall [2026/08/31 21:16] (aktualna) – [Podstawowe czynności] sindap | ||
|---|---|---|---|
| Linia 93: | Linia 93: | ||
| public | public | ||
| + | </ | ||
| + | |||
| + | Ustawienie domyślnej strefy | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --set-default-zone=public | ||
| + | |||
| + | success | ||
| + | </ | ||
| + | |||
| + | Wyświetlenie listy serwisów | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --get-services | ||
| + | |||
| + | </ | ||
| + | |||
| + | Dodanie serwisu do strefy | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --zone=public --permanent --add-service=ftp | ||
| + | sudo firewall-cmd --reload | ||
| + | |||
| + | success | ||
| + | </ | ||
| + | |||
| + | Usunięcie serwisu z strefy | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --zone=public --permanent --remove-service=ftp | ||
| + | sudo firewall-cmd --reload | ||
| + | |||
| + | success | ||
| + | </ | ||
| + | |||
| + | |||
| + | Dodanie portu | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --add-port=8123/ | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Otwarcie zakresu portów | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --add-port=8000-8080/ | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Zamknięcie portu | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --remove-port=8123/ | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Sprawdzenie, | ||
| + | <code bash> | ||
| + | sudo firewall-cmd --query-port=8123/ | ||
| + | </ | ||
| + | |||
| + | |||
| + | Zezwolenie na ping | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --remove-icmp-block=echo-request --permanent | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Wyświetlenie pełnej konfiguracji aktywnej strefy (usługi, porty, interfejsy) | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --list-all | ||
| + | </ | ||
| + | |||
| + | Lista samych otwartych portów | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --list-ports | ||
| + | </ | ||
| + | |||
| + | Przekierowanie portu wewnątrz tej samej maszyny (np. z 80 na 8123) | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --add-forward-port=port=80: | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Usunięcie przekierowania | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --remove-forward-port=port=80: | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Zezwolenie na ruch na konkretny port tylko z jednego adresu IP | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --permanent --add-rich-rule=' | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | Zablokowanie konkretnego IP (Banning) | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --permanent --add-rich-rule=' | ||
| </ | </ | ||
fedora/uslugi/firewall.1726771586.txt.gz · ostatnio zmienione: przez sindap
