Narzędzia użytkownika

Narzędzia witryny


fedora:uslugi:firewall

Różnice

Różnice między wybraną wersją a wersją aktualną.

Odnośnik do tego porównania

Poprzednia rewizja po obu stronachPoprzednia wersja
Nowa wersja
Poprzednia wersja
fedora:uslugi:firewall [2024/09/19 20:57] – [Podstawowe czynności] sindapfedora:uslugi:firewall [2026/08/31 21:16] (aktualna) – [Podstawowe czynności] sindap
Linia 122: Linia 122:
  
 <code bash> <code bash>
-sudo firewall-cmd --zone=public --permanent --delete-service=ftp+sudo firewall-cmd --zone=public --permanent --remove-service=ftp
 sudo firewall-cmd --reload sudo firewall-cmd --reload
  
 success success
 +</code>
 +
 +
 +Dodanie portu
 +
 +<code bash>
 +sudo firewall-cmd --add-port=8123/tcp --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Otwarcie zakresu portów
 +
 +<code bash>
 +sudo firewall-cmd --add-port=8000-8080/tcp --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Zamknięcie portu
 +
 +<code bash>
 +sudo firewall-cmd --remove-port=8123/tcp --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Sprawdzenie, czy konkretny port jest otwarty
 +<code bash>
 +sudo firewall-cmd --query-port=8123/tcp
 +</code>
 +
 +
 +Zezwolenie na ping
 +
 +<code bash>
 +sudo firewall-cmd --remove-icmp-block=echo-request --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Wyświetlenie pełnej konfiguracji aktywnej strefy (usługi, porty, interfejsy)
 +
 +<code bash>
 +sudo firewall-cmd --list-all
 +</code>
 +
 +Lista samych otwartych portów
 +
 +<code bash>
 +sudo firewall-cmd --list-ports
 +</code>
 +
 +Przekierowanie portu wewnątrz tej samej maszyny (np. z 80 na 8123)
 +
 +<code bash>
 +sudo firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8123 --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Usunięcie przekierowania
 +
 +<code bash>
 +sudo firewall-cmd --remove-forward-port=port=80:proto=tcp:toport=8123 --permanent
 +sudo firewall-cmd --reload
 +</code>
 +
 +Zezwolenie na ruch na konkretny port tylko z jednego adresu IP
 +
 +<code bash>
 +sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.10.50" port port="22" protocol="tcp" accept'
 +sudo firewall-cmd --reload
 +</code>
 +
 +Zablokowanie konkretnego IP (Banning)
 +
 +<code bash>
 +sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.10.99" drop'
 </code> </code>
fedora/uslugi/firewall.1726772253.txt.gz · ostatnio zmienione: przez sindap

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki