Instalacja nie powinna być konieczna ponieważ przy instalacji Fedory firewall jest domyślnie instalowany.
Sprawdzenie czy usługa firewall działa.
sudo systemctl status firewalld
lub
sudo firewall-cmd --state
Włączenie usługi do autostartu
sudo systemctl enable firewalld
Uruchomienie usługi firewall
sudo systemctl start firewalld
Zatrzymanie (wyłączenie) usługi
sudo systemctl stop firewalld
Restart usługi
sudo systemctl restart firewalld
Wyświetlenie dostępnych stref zapory
sudo firewall-cmd --get-zones FedoraServer FedoraWorkstation block dmz drop external home internal libvirt libvirt-routed nm-shared public trusted work
Wyświetlenie domyślnej strefy
sudo firewall-cmd --get-default-zone public
Wyświetlenie aktywnej strefy
sudo firewall-cmd --get-active-zones home interfaces: wlo1 public (default)
Szczegółowe informacje o strefie public
sudo firewall-cmd --info-zone public public (default, active) target: default ingress-priority: 0 egress-priority: 0 icmp-block-inversion: no interfaces: sources: services: dhcpv6-client mdns ssh ports: protocols: forward: yes masquerade: no forward-ports: source-ports: icmp-blocks: rich rules:
Wyświetlenie nazwy domyślnej strefy
sudo firewall-cmd --get-default-zone public
Ustawienie domyślnej strefy
sudo firewall-cmd --set-default-zone=public success
Wyświetlenie listy serwisów
sudo firewall-cmd --get-services
Dodanie serwisu do strefy
sudo firewall-cmd --zone=public --permanent --add-service=ftp sudo firewall-cmd --reload success
Usunięcie serwisu z strefy
sudo firewall-cmd --zone=public --permanent --remove-service=ftp sudo firewall-cmd --reload success
Dodanie portu
sudo firewall-cmd --add-port=8123/tcp --permanent sudo firewall-cmd --reload
Otwarcie zakresu portów
sudo firewall-cmd --add-port=8000-8080/tcp --permanent sudo firewall-cmd --reload
Zamknięcie portu
sudo firewall-cmd --remove-port=8123/tcp --permanent sudo firewall-cmd --reload
Sprawdzenie, czy konkretny port jest otwarty
sudo firewall-cmd --query-port=8123/tcp
Zezwolenie na ping
sudo firewall-cmd --remove-icmp-block=echo-request --permanent sudo firewall-cmd --reload
Wyświetlenie pełnej konfiguracji aktywnej strefy (usługi, porty, interfejsy)
sudo firewall-cmd --list-all
Lista samych otwartych portów
sudo firewall-cmd --list-ports
Przekierowanie portu wewnątrz tej samej maszyny (np. z 80 na 8123)
sudo firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8123 --permanent sudo firewall-cmd --reload
Usunięcie przekierowania
sudo firewall-cmd --remove-forward-port=port=80:proto=tcp:toport=8123 --permanent sudo firewall-cmd --reload
Zezwolenie na ruch na konkretny port tylko z jednego adresu IP
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.10.50" port port="22" protocol="tcp" accept' sudo firewall-cmd --reload
Zablokowanie konkretnego IP (Banning)
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.10.99" drop'