Narzędzia użytkownika

Narzędzia witryny


fedora:uslugi:firewall

Różnice

Różnice między wybraną wersją a wersją aktualną.

Odnośnik do tego porównania

Poprzednia rewizja po obu stronachPoprzednia wersja
Nowa wersja
Poprzednia wersja
fedora:uslugi:firewall [2024/09/19 20:54] – [Podstawowe czynności] sindapfedora:uslugi:firewall [2026/08/31 21:16] (aktualna) – [Podstawowe czynności] sindap
Linia 108: Linia 108:
 sudo firewall-cmd --get-services sudo firewall-cmd --get-services
  
-</bash>+</code> 
 + 
 +Dodanie serwisu do strefy 
 + 
 +<code bash> 
 +sudo firewall-cmd --zone=public --permanent --add-service=ftp 
 +sudo firewall-cmd --reload 
 + 
 +success 
 +</code> 
 + 
 +Usunięcie serwisu z strefy 
 + 
 +<code bash> 
 +sudo firewall-cmd --zone=public --permanent --remove-service=ftp 
 +sudo firewall-cmd --reload 
 + 
 +success 
 +</code> 
 + 
 + 
 +Dodanie portu 
 + 
 +<code bash> 
 +sudo firewall-cmd --add-port=8123/tcp --permanent 
 +sudo firewall-cmd --reload 
 +</code> 
 + 
 +Otwarcie zakresu portów 
 + 
 +<code bash> 
 +sudo firewall-cmd --add-port=8000-8080/tcp --permanent 
 +sudo firewall-cmd --reload 
 +</code> 
 + 
 +Zamknięcie portu 
 + 
 +<code bash> 
 +sudo firewall-cmd --remove-port=8123/tcp --permanent 
 +sudo firewall-cmd --reload 
 +</code> 
 + 
 +Sprawdzenie, czy konkretny port jest otwarty 
 +<code bash> 
 +sudo firewall-cmd --query-port=8123/tcp 
 +</code> 
 + 
 + 
 +Zezwolenie na ping 
 + 
 +<code bash> 
 +sudo firewall-cmd --remove-icmp-block=echo-request --permanent 
 +sudo firewall-cmd --reload 
 +</code> 
 + 
 +Wyświetlenie pełnej konfiguracji aktywnej strefy (usługi, porty, interfejsy) 
 + 
 +<code bash> 
 +sudo firewall-cmd --list-all 
 +</code> 
 + 
 +Lista samych otwartych portów 
 + 
 +<code bash> 
 +sudo firewall-cmd --list-ports 
 +</code> 
 + 
 +Przekierowanie portu wewnątrz tej samej maszyny (np. z 80 na 8123) 
 + 
 +<code bash> 
 +sudo firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8123 --permanent 
 +sudo firewall-cmd --reload 
 +</code> 
 + 
 +Usunięcie przekierowania 
 + 
 +<code bash> 
 +sudo firewall-cmd --remove-forward-port=port=80:proto=tcp:toport=8123 --permanent 
 +sudo firewall-cmd --reload 
 +</code> 
 + 
 +Zezwolenie na ruch na konkretny port tylko z jednego adresu IP 
 + 
 +<code bash> 
 +sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.10.50" port port="22" protocol="tcp" accept' 
 +sudo firewall-cmd --reload 
 +</code> 
 + 
 +Zablokowanie konkretnego IP (Banning) 
 + 
 +<code bash> 
 +sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.10.99" drop' 
 +</code>
fedora/uslugi/firewall.1726772047.txt.gz · ostatnio zmienione: przez sindap

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki