Еще нет никакого руководства использования этим тегом …!

Руководство использования, также известное как тег выборка Wiki, является короткой аннотацией, которая описывает, когда и почему тег должен использоваться на этом сайте конкретно.

Еще нет никакого тега Wiki для этого тега …!

Справка wikis тега представляет вновь прибывших тегу. Они содержат обзор темы, определенной тегом, наряду с инструкциями по его использованию.

Все зарегистрированные пользователи могут предложить новый тег wikis.

(Обратите внимание, что, если у Вас есть меньше чем 20 000 репутаций, Ваш тег, Wiki будет одноранговым узлом, рассмотренным, прежде чем это будет опубликовано.)

---------121--------773----Firewalld является проектом Fedora, который "предоставляет динамично управляемому брандмауэру поддержку зон сети/брандмауэра для определения доверительного уровня сетевых соединений или интерфейсов".

Firewalld является проектом Fedora, который "предоставляет динамично управляемому брандмауэру поддержку зон сети/брандмауэра для определения доверительного уровня сетевых соединений или интерфейсов".

Firewalld является проектом Fedora, который "предоставляет динамично управляемому брандмауэру поддержку зон сети/брандмауэра для определения доверительного уровня сетевых соединений или интерфейсов".

https://fedoraproject.org/wiki/FirewallD

3
ответа

Как отключить firewalld и оставить его в таком состоянии?

У меня есть для школьного проекта простая архитектура, состоящая из трех виртуальных машин, на которых работает Fedora 24: один сервер, один клиент и один маршрутизатор. Я решил использовать iptables поверх firewalld для ...
23.01.2017
3
ответа

Может вход быть включенным в FirewallD

Я выполняю Fedora 20 и хотел бы видеть то, что мой брандмауэр делает в фоновом режиме. Действительно ли возможно просмотреть журнал трафика, заблокированного FirewallD?
25.11.2016
2
ответа

telnet и ping -разные результаты

Я пытаюсь отладить частное соединение между серверами CentOS. Я пытаюсь подключиться к MySQL с сервера 1 (Web )на сервер 2 (MySQL )На обоих я настроил сетевые устройства с firewalld -...
04.11.2020
2
ответа

Как заблокировать все порты, кроме определенных, с помощью брандмауэра -cmd

Я использую CentOS Linux версии 7.7.1908 (Core ). Я хочу заблокировать входящие и исходящие соединения со всех портов TCP/UDP, кроме нескольких. Ниже приведена текущая конфигурация брандмауэра...
24.09.2020
2
ответа

Требуется ли fail2ban, если уже используется firewalld и ограничен ssh

Я видел много сообщений, показывающих, как установить fail2ban вместе с firewalld, и хотел узнать, действительно ли fail2ban требуется для моей установки. Моя настройка выглядит следующим образом: Cent OS 8 в VPS Публичное...
14.08.2020
2
ответа

Как подключаться к виртуальным машинам libvirt по имени, а не по IP-адресу

Я хочу подключиться к своим виртуальным машинам libvirt по имени. Раньше я мог это делать -неужели это больше невозможно? Я действительно не хочу возиться с дополнительной ручной настройкой для каждого...
02.08.2020
2
ответа

Брандмауэр Fedora с UPnP?

Я использую Fedora 15 и Передачу клиент BT. Передача не может открытые порты, если брандмауэр не отключен. Я искал некоторые сообщения который, поскольку, который сказал, добавляют 1900 к доверенным портам, или через iptable правило:-...
24.09.2019
2
ответа

Как использовать POSTROUTING/SNAT с firewalld?

Я пытаюсь настроить SNAT с помощью firewalld на моем CentOS-7-Router, как описано здесь, с дополнениями из объяснения Карла Руппса, но в итоге получается как у Эрика. Я также читал некоторую другую документацию, но я не ...
10.09.2019
2
ответа

Wireguard не направляет трафик от клиента к другим серверам в сети.

У меня версия CentOS 7.6, и я установил тестовый VPN-сервер Wireguard. Вся установка и настройка довольно просты, по крайней мере, согласно документации, поэтому то, что я сделал, я установил ...
19.07.2019
2
ответа

Как включить firewalld без нарушения работы приложения?

У меня несколько компьютеров с CentOS 7 в одной локальной сети. Каждый из них взаимодействует с несколькими другими и имеет одно или несколько установленных приложений, каждое из которых прослушивает различные порты (база данных, веб-сервер, ...
24.06.2019
2
ответа

Использование Firewalld As Socks Server

На Centos 7 может использоваться сервис брандгда Breewalld в качестве Socks Server? I.E. Если я подключу строку ISP к порту сервера # 1 и LAN в порт # 2? Использование SQUID позволяет клиентам LAN просматривать только, но другие вещи ...
05.07.2018
2
ответа

FirewallD Dropps Docker Packets

[SOLVED] -- См. обновление ниже. Я установил outline-сервер (ссылку) на свой сервер и, к сожалению, FirewallD выкидывает все пакеты, исходящие от Outline-клиента. Моя система: Ubuntu 18.04 x64 Linux x 4.15.0-20-...
16.05.2018
2
ответа

Как УДАЛИТЬ запросы icmp с помощью firewalld?

Как УДАЛИТЬ запросы icmp с помощью firewalld? Эквивалентным примером использования iptables может быть: $ iptables -A INPUT --protocol icmp --in-interface enp0s8 -j DROP Вышеприведенное приводит к желаемому...
14.07.2017
2
ответа

Невозможно добавить интерфейс docker0 в доверенную зону с помощью firewalld

На Centos 7 я хочу, чтобы контейнеры Docker могли достигать хоста, поэтому я попытался добавить docker0 в доверенную зону : # firewall-cmd --permanent --zone = доверенный --add-interface = docker0 Интерфейс находится под ...
20.12.2016
2
ответа

что 'firewalld - nofork'

Я небрежно уничтожил следующий корень процесса 470 1 0 Jun06? 0:00:13/usr/bin/python/usr/sbin/firewalld - nofork Является там каким-либо последствием от уничтожения процесса? Есть ли...
25.11.2016
2
ответа

как делать изменения брандмауэра постоянными через брандмауэр-cmd?

Я пытаюсь открыть некоторые порты в CentOS 7. Я могу открыть порт со следующей командой: брандмауэр-cmd - прямой - фильтр добавлять-правила ipv4 IN_public_allow 0 м tcp-p tcp - dport 7199-j ПРИНИМАЕТ...
21.12.2014
1
ответ

Карта служб брандмауэра OpenSUSE

Как сервисы сопоставляются с портами в firewalld на openSUSE? Я ожидал, что /etc/services. Я видел, что это недавно было перемещено в /usr/etc/services, но, похоже, это тоже не то место. В частности
26.11.2021
1
ответ

как использовать firewalld в режиме сохранения состояния

Мне нужно настроить брандмауэр с отслеживанием состояния на centos8 с помощью firewalld. Я новичок в firewalld, но у меня есть опыт работы с iptables старого стиля для этой цели. поскольку Redhat рекомендует его здесь, я предпочитаю не комбинировать два м
25.11.2021
1
ответ

FirewallD и docker :блокируют общедоступный порт

У меня возникают проблемы при попытке ограничить доступ к двум док-контейнерам, которые я сейчас запускаю с помощью Centos8 и Firewalld. Прежде всего, контейнеры имеют следующую конфигурацию :услуги :сервис1 :порты :-1234 :1234 сервис2
23.11.2021
1
ответ

Не удалось подключиться через telnet к IP-порту прослушивания mysql с удаленного хоста

Я могу локально подключиться к процессу mysql по telnet, как показано ниже :Я также убедился, что процесс MySQL прослушивает все IP-адреса, установив bind -address = 0.0.0.0, как показано ниже :root@localhost :~#netstat -plutn | grep mysql TCP 0 0 0.0.0.0
10.11.2021
1
ответ

Firewalld показывает расширенные правила без зоны

Может ли кто-нибудь помочь мне с брандмауэром. Мне нужно добавить расширенные правила без связанной зоны, так как все исходные/целевые сети удалены. Например :брандмауэр -cmd --добавить -богатый -правило='rule family="ipv4" source address="204.4.3.4"
27.10.2021
1
ответ

MASQUERADE не работает -пакеты ответа потеряны

Согласно tcpdump, начальный пакет от VPN-клиента получает адрес источника, который транслируется и отправляется получателю, и прибывает ответный пакет, но этот ответный пакет просто теряется. Я даже сделал брандмауэр -cmd --set -log -deny=all
14.10.2021
1
ответ

Я добавил порт в firewalld, но ECONNREFUSED будет возвращаться каждый раз, когда я отправляю запрос

Я работаю на Centos7 VPS и добавил порт 9200 в firewalld, но я не могу запросить этот порт и получаю эту ошибку Ошибка :connect ECONNREFUSED from Postman. Состояние моего брандмауэра :> брандмауэр -cmd --список -все публичный цель :по умолчанию icmp
12.09.2021
1
ответ

Firewalld :Ошибка :Неверная _Зона

У меня возникла ошибка, которую я не могу решить при настройке зоны по умолчанию в firewalld. Я добавил интерфейс с брандмауэр -cmd --zone=public --change -interface=ens3 а затем я увидел, что общедоступная зона по умолчанию активна. поэтому я брандмауэр
05.09.2021
1
ответ

ошибка fail2ban / FirewallD :недопустимый порт/служба `1 -65535' указано

Я использую сервер CentOS 8.4. Когда я делаю systemctl status firewalld, я вижу, что демон активен и работает, но я вижу следующую ошибку, повторяющуюся пять раз :ERROR :'/usr/sbin/iptables -restore -...
21.07.2021
1
ответ

Открыть порты для интерфейса без добавления интерфейса в зону?

Я использую CentOS 8 и поставляемый с ней брандмауэр. Я хотел бы открыть порт для своего интерфейса VPN (tun0 ). Можно ли это сделать без добавления интерфейса в зону и открытия порта для...
12.06.2021
1
ответ

Как заблокировать исходящий трафик в CentOS без использования IPTables или Firewalld?

Я пытаюсь реализовать что-то вроде инженерии Хаоса, поэтому добавляю функциональные возможности вручную. Одна из функций — блокировка исходящего трафика DNS без использования IPTables или firewalld....
06.06.2021
1
ответ

Отклонить IP-адрес, который уже находится в белом списке

Время назад я установил брандмауэр -cmd --постоянный --zone=public --add -source=170.8.0.0/18 Сегодня я запустил брандмауэр -cmd --постоянный --добавить -богатый -правило = "правило семьи = 'ipv4' исходный адрес = '170.8.1.1' отклонить";...
05.06.2021
1
ответ

Переадресация порта firewalld прерывает исходящий трафик на этом порту

Я использую компьютер с Linux в качестве шлюза/брандмауэра между более широкой сетью и несколькими серверами. WAN -> [ 192.x | ШЛЮЗ (Linux )| 10.x ] -> [ 10.0.0.100 | СЕРВЕР (Linux )] Эта конфигурация...
30.05.2021
1
ответ

firewalld :Значение числа после INPUT/OUTPUT

брандмауэр -cmd --постоянный --прямой --добавить -правило ipv4 фильтр ВЫХОД 0 -p tcp -m tcp --dport=80 -j ПРИНЯТЬ Что означает ли 0 после OUTPUT или каково значение любого числа после INPUT/OUTPUT? Я...
27.05.2021